Eset обнаружила шифратор-подделку
13 сен 2017 15:40 #61156
от ICT
ICT создал тему: Eset обнаружила шифратор-подделку
Eset предупреждает о росте активности вредоносной программы, имитирующей поведение «классических» вымогателей. MSIL/Hoax.Fake.Filecoder требует выкуп за расшифровку файлов, хотя на самом деле не поддерживает функцию шифрования. MSIL/Hoax.Fake.Filecoder распространяется по стандартной для большинства шифраторов схеме – в электронной почте с вредоносным вложением или ссылкой. В качестве документа-приманки, запускающего загрузку вредоносной программы, выступают «исковые заявления», «кредитные договора», «неоплаченные счета» и пр. Далее лжевымогатель выводит на экран зараженного компьютера требование выкупа. Сообщение закрывает рабочий стол, блокируя доступ пользователя к файлам, папкам и приложениям. Авторы сообщения утверждают, что все важные документы, фото и видеоматериалы, базы данных и другие ценные файлы заблокированы. Пользователю предлагается внести выкуп в размере 0,5 биткоина в течение трех дней. Через три дня сумма выкупа удваивается, через семь – расшифровать файлы будет невозможно. MSIL/Hoax.Fake.Filecoder убедительно копирует поведение шифратора. Тем не менее, вредоносная программа не способна зашифровать данные – в ее коде не предусмотрена возможность поиска целевых файлов и отсутствует реализация какого-либо алгоритма шифрования. Более того, избавиться от требования выкупа на экране позволит простая перезагрузка компьютера. Операторы лжешифратора рассчитывают исключительно на методы социальной инженерии, а также общественный резонанс от недавних атак шифраторов. Eset рекомендует игнорировать спам-рассылки, не открывать вложения и не переходить по ссылкам из подозрительных писем, а также защитить компьютер комплексным антивирусным ПО. Антивирусные продукты Eset детектируют поддельный шифратор как MSIL/Hoax.Fake.Filecoder. Your browser does not support the video tag.
CNews Forum 2017: Информационные технологии завтра
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
Eset обнаружила первый Android-шифратор с блокировкой экрана | 20.72 | Пятница, 13 октября 2017 |
ESET: шифратор маскируется под Google Chrome | 14.34 | Среда, 13 января 2016 |
Эксперты Eset обнаружили саморазмножающийся троян-шифратор | 14.19 | Пятница, 16 января 2015 |
Eset: новый шифратор предлагает в качестве выкупа сыграть в PUBG | 13.89 | Пятница, 27 апреля 2018 |
Eset: шифратор GandCrab маскируется под «кряки» для Counter Strike и Microsoft Office | 13.75 | Среда, 29 августа 2018 |
Eset обнаружила новую угрозу для Mac OS X | 12.58 | Вторник, 12 июля 2016 |
Eset обнаружила новый вид обмана в WhatsApp | 12.44 | Среда, 03 апреля 2019 |
Eset обнаружила новый бэкдор для macOS | 12.44 | Среда, 17 апреля 2019 |
ESET обнаружила новый вид мошенничества в WhatsApp | 12.44 | Пятница, 14 июня 2019 |
Eset обнаружила новый бэкдор АРТ-группы Turla | 12.31 | Четверг, 31 августа 2017 |