Актуальное
Широківська ОТГ виділяє 54 млн на нову адмінбудівлю
У Запоріжжі викрили організаторів переправлення ухилянтів
" href="http://iskra-news.info/news/puls_goroda/13516-sbu-zatrimala-agenta-fsb-yakiy-vstanoviv-prihovan-vebkameri-na-dorogah-zaporzhzhya-schob-shpiguvati-za-kolonami-zsu.html"> СБУ затримала агента фсб, який встановив приховані вебкамери на дорогах Запоріжжя, щоб шпигувати за колонами ЗСУ
Авіація ЗСУ за добу завдала 11 ударів ворогу та знищила 1 СУ-25 окупантів
Окупанти продовжують обстрілювати мирне населення
В парламенте зарегистрировали законопроект о военном учете для женщин: подробности
Нардепу, члену Комитета по национальной безопасности, представители военкомата на площади вручили повестку
Повестку в военкомат можно аннулировать
Разъяснение по процессу мобилизации от Президента Украины
⚡⚡⚡ ЗВЕРНЕННЯ ДУХОВЕНСТВА ТА ВІРЯН УПЦ ДО СВЯЩЕННОГО СИНОДУ ТА ЄПИСКОПАТУ УПЦ
Втрачене Різдво
Ракетний удар знищив велике підприємство у Запоріжжі, є загиблий: нові подробиці та фото
В Запорожье за 10 месяцев произошло более 2х тысяч аварий, в которых погибло 14 человек
Погода в Запорожье
Загружаем курсы валют от minfin.com.ua
Новости партнеров
E-mail Рассылка

Введите свой E-mail:

» » » Вымогатели Bitcoin распространяют вирусы через спам-кампании

Вымогатели Bitcoin распространяют вирусы через спам-кампании
Антивирусные компании McAfee Labs и Symantec опубликовали предупреждения, что вирус, требующий выкуп в Bitcoin, называется CTB-Locker и в настоящее время распространяется через спам-кампании.
Вредоносная программа (Curve Tor Bitcoin Locker) была впервые выявлена в прошлом году. Тем не менее, распространение с помощью рассылки спама, по-видимому, относительно новая разработка. McAfee опубликовала очередной консультативный материал на прошлой неделе, описывая CTB-Locker как форму вымогательства, которая шифрует файлы на целевом компьютере. Опыт показывает, что частой мишенью являются файлы .jpg. Затем жертва должна заплатить выкуп, чтобы файлы были расшифрованы.
После установки CTB-Locker вводит вредоносный код в файл "svchost.exe", создает запланированное задание для перемещения и шифрования файлов. Вредоносные программы шифруют взломанные файлы с помощью шифрования по эллиптической кривой, которая эквивалентна RSA шифрованию с 3072-битным ключом.

После завершения шифрования, пользователь получает информацию о нападении через всплывающее окно с требованием о выкупе. 
В сообщении появляется 96-часовой отсчет. Если пользователь не платит Bitcoin выкуп в течение 96 часов, ключ для расшифровки уничтожается и файлы навсегда остаются в зашифрованном виде.
Всплывающее окно позволяет пользователю просмотреть список зашифрованных файлов, а также информацию о том, как произвести оплату и получить код расшифровки.

McAfee обнаруживает CTB-Locker под тремя разными именами: BackDoor-FCKQ, Downloader-FAMV и инжектор-FMZ. Symantec определяет его как Trojan.Cryptolocker.E. Вредоносная программа, распространяющаяся с помощью спам-кампаний, в виде.zip архива, хранящегося в другом файле.zip.Архивированный файл содержит загрузчик для CTB-Locker.

Исследователи обнаружили следующие имена, используемые для хранения загрузчика:

malformed.zip
plenitude.zip
inquires.zip
simoniac.zip
faltboat.zip
incurably.zip
payloads.zip
dessiatine.zip

Помимо стандартной практики безопасности (например, не открывать .zip файлы из ненадежных источников), McAfee опубликовала ряд рекомендаций по снижению угрозы с помощью продуктов McAfee.
Блог Symantec также предлагает полезную информацию о CTB-Locker для пользователей продуктов Symantec Security.

Если жертвы не желают или не в состоянии платить выкуп, нет практически никакой возможности восстановить зашифрованные файлы. Лучший способ снижения воздействия потенциального нападения крипто вымогателей - резервное копирование важных файлов на регулярной основе.


Материал предоставил: Alex03

Категория: news » Мир | Просмотров: 2742 | Добавил: Alex-admin
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.