Опасный троян-шифровальщик распространяется в почтовой рассылке

22 янв 2015 12:00 #6196 от ICT
Компания «Доктор Веб» сообщила о начавшейся на этой неделе массовой почтовой рассылке, с использованием которой злоумышленники распространяют опасную вредоносную программу-загрузчик. Основное предназначение этого приложения — скачивание и запуск на инфицированном компьютере трояна-шифровальщика Trojan.Encoder.686, представляющего для пользователей серьезную угрозу, поскольку пострадавшие от его действия файлы в настоящее время не поддаются расшифровке, сообщили CNews в «Доктор Веб». Троян-загрузчик, добавленный в вирусную базу Dr.Web под наименованием Trojan.DownLoad3.35539, распространяется в виде вложенного в сообщения электронной почты ZIP-архива. Специалисты «Доктор Веб» зафиксировали случаи распространения сообщений, содержащих опасное вложение, на разных языках, в том числе английском, немецком и даже грузинском. Архив содержит .SCR-файл — к данному типу файлов по умолчанию относятся скринсейверы (заставки) Windows. Подобные файлы являются исполняемыми. При попытке запуска файла из архива Trojan.DownLoad3.35539 извлекает из своего тела, сохраняет на диск и открывает на экране атакуемого компьютера текстовый RTF-документ. Одновременно с этим Trojan.DownLoad3.35539 устанавливает соединение с одним из принадлежащих злоумышленникам удаленных серверов, загружает оттуда архив, содержащий трояна-шифровальщика Trojan.Encoder.686, который также известен под названием CTB-Locker, после чего распаковывает и запускает его. Успешно инициализировавшись на зараженном компьютере, Trojan.Encoder.686 выполняет шифрование пользовательских файлов, после чего демонстрирует на экране заранее сформированное злоумышленниками сообщение.
Вложенный файл:
Примечательно, что вирусописатели отводят своим жертвам лишь 96 часов на оплату расшифровки файлов, угрожая при этом, что в случае отказа от сотрудничества все зашифрованные файлы будут потеряны навсегда. При этом за подробной информацией об условиях и сумме выкупа киберпреступники предлагают пострадавшим пользователям обратиться на сайт, расположенный в анонимной сети TOR.
Вложенный файл:
По информации «Доктор Веб», троян-шифровальщик Trojan.Encoder.686 собран с использованием библиотек TOR и OpenSSL, криптографию которых активно использует. «В процессе шифрования пользовательских файлов энкодер активно эксплуатирует возможности CryptoAPI с целью получения случайных данных и эллиптическую криптографию, в связи с чем расшифровка пострадавших от его действия файлов в настоящий момент не представляется возможной», — пояснили в компании. «Доктор Веб» предупреждает пользователей о необходимости проявлять бдительность и не запускать присланные по e-mail исполняемые файлы, не открывать вложения в сообщениях электронной почты, полученных из сомнительных источников, а также напоминает о целесообразности своевременного резервного копирования всех представляющих ценность данных. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Новый троян-майнер самостоятельно распространяется по локальной сети15.2Четверг, 06 августа 2015
    «Доктор Веб» обнаружил очередной троян-шифровальщик для Linux14.98Четверг, 19 ноября 2015
    Eset: мобильный троян распространяется под видом обновления Adobe Flash Player14.88Среда, 15 февраля 2017
    Eset: с рассылкой от лица авиакомпании Delta распространяется ворующий пароли троян14.88Четверг, 24 августа 2017
    Троян-шифровальщик Linux.Encoder.1 атаковал порядка 2 тыс. сайтов14.82Четверг, 12 ноября 2015
    Создан троян-шифровальщик, позволяющий заработать всем желающим14.82Среда, 21 февраля 2018
    Опасный троян-загрузчик для Android скачали 1,5 млн пользователей14.71Пятница, 24 июля 2015
    Google Chrome и Facebook атакует опасный троян14.71Среда, 04 мая 2016
    Популярный торрент-клиент для Mac распространяет опасный троян14.71Среда, 31 августа 2016
    Популярная киберкриминальная биржа и известный троян-шифровальщик хостятся в Петербурге14.66Среда, 07 июня 2017

    Мы в соц. сетях