Вымогатель биткоинов TeslaCrypt распространяется с помощью троянца Nemucod

Опубликовано: 24 января 2016 г., воскресенье

Международная антивирусная компания ESET предупредила о высокой активности троянца-загрузчика Nemucod. Программа используется для распространения шифратора TeslaCrypt, вымогающего биткоины.

Злоумышленники используют сообщения электронной почты с ZIP-архивом в приложении. Письма имитируют официальную отправку счета-фактуры и рассылаются с реально существующих адресов уже скомпрометированных пользователей (см. пример фишингового сообщения Nemucod в релизе ESET). В отличие от ряда вредоносных кампаний, в архиве содержится не исполняемый файл, а файл JavaScript. Это позволяет злоумышленникам обойти решения для защиты почтовых серверов, детектирующие формат.ехе, поясняют в ESET. 

После заражения Nemucod загружает в систему другое ПО, включая новую модификацию шифратора TeslaCrypt. Программа шифрует текстовые документы, изображения и видео. В большинстве случаев зашифрованные файлы не могут быть восстановлены, даже если пользователь заплатит выкуп.

Вредоносная кампания ориентирована на англоговорящих пользователей. Уровень заражений остается стабильно высоким на протяжении месяца. В настоящее время в статистике заражений Nemucod преобладают Великобритания и Австралия, высокая активность троянца наблюдается в Канаде, а также Японии. В некоторых регионах число обнаружений Nemucod достигало 75% в общем объеме детектированных вредоносных программ.

ESET рекомендует пользователям игнорировать сообщения от неизвестных отправителей и регулярно выполнять резервное копирование данных.

Источник: penki.lt
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еще один троянец-загрузчик сумел обойти механизм защиты Google Play

Специалисты ESET выявили новое семейство троянцев-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки. подробнее »

Американским солдатам запретили пользоваться MTV, YouTube и MySpace

По решению Пентагона солдаты армии США больше не смогут пользоваться сайтами YouTube, MySpace и еще 11-ю развлекательными порталами. дальше »

Хакеры заблокировали сайт Генерального консульства Польши в Луцке

Неизвестные компьютерные хулиганы заблокировали регистрационный портал интернет-сайта Генерального консульства Польши в Луцке. дальше »

Домен MOBI покоряет мир

Компания dotMobi, администратор домена MOBI, объявила о том, что с момента начала открытой регистрации в этой зоне зарегистрировано 500 000 доменных имен. дальше »

Самые любимые и нелюбимые бренды британцев

В Великобритании составлен ежегодный рейтинг самых любимых и нелюбимых жителями страны торговых марок. дальше »

Фотографии Земли на Google Earth заговорят

В обновленной версии Google Earth пользователи смогут не только увидеть спутниковые фотографии любых регионов Земли. дальше »

Электронные билеты на поезд стали общедоступными

С 14 мая «Российские железнодорожные дороги» начинают продажи билетов на все поезда дальнего следования через Интернет дальше »

Ученые создают «Энциклопедию Жизни»

Проект небывалых масштабов задумали ученые нашей планеты дальше »

Бесплатный Интернет для миллиарда жителей

Правительство Индии решило в ближайшие два года обеспечить бесплатный доступ в Интернет для всего миллиардного населения страны дальше »

Хакеры взломали сайты защитников памятника Воину-освободителю

Вчера хакеры взломали сайты защитников памятника Воину-освободителю. дальше »

Microsoft запустила новую версию старейшего почтового сервиса

Корпорация Microsoft объявила о завершении перестройки старейшего почтового веб-сервиса Hotmail. дальше »