https://hodlhodl.com/
https://www.binaryx.com/
https://trust-exchange.org/
https://defirex.org/

Вымогатели Bitcoin распространяют вирусы через спам-кампании

Вымогатели Bitcoin распространяют вирусы через спам-кампании
Антивирусные компании McAfee Labs и Symantec опубликовали предупреждения, что вирус, требующий выкуп в Bitcoin, называется CTB-Locker и в настоящее время распространяется через спам-кампании.


Вредоносная программа (Curve Tor Bitcoin Locker) была впервые выявлена в прошлом году. Тем не менее, распространение с помощью рассылки спама, по-видимому, относительно новая разработка. McAfee опубликовала очередной консультативный материал на прошлой неделе, описывая CTB-Locker как форму вымогательства, которая шифрует файлы на целевом компьютере. Опыт показывает, что частой мишенью являются файлы .jpg. Затем жертва должна заплатить выкуп, чтобы файлы были расшифрованы.


После установки CTB-Locker вводит вредоносный код в файл "svchost.exe", создает запланированное задание для перемещения и шифрования файлов. Вредоносные программы шифруют взломанные файлы с помощью шифрования по эллиптической кривой, которая эквивалентна RSA шифрованию с 3072-битным ключом.

После завершения шифрования, пользователь получает информацию о нападении через всплывающее окно с требованием о выкупе. 
В сообщении появляется 96-часовой отсчет. Если пользователь не платит Bitcoin выкуп в течение 96 часов, ключ для расшифровки уничтожается и файлы навсегда остаются в зашифрованном виде.
Всплывающее окно позволяет пользователю просмотреть список зашифрованных файлов, а также информацию о том, как произвести оплату и получить код расшифровки.

McAfee обнаруживает CTB-Locker под тремя разными именами: BackDoor-FCKQ, Downloader-FAMV и инжектор-FMZ. Symantec определяет его как Trojan.Cryptolocker.E. Вредоносная программа, распространяющаяся с помощью спам-кампаний, в виде.zip архива, хранящегося в другом файле.zip.Архивированный файл содержит загрузчик для CTB-Locker.

Исследователи обнаружили следующие имена, используемые для хранения загрузчика:

malformed.zip
plenitude.zip
inquires.zip
simoniac.zip
faltboat.zip
incurably.zip
payloads.zip
dessiatine.zip

Помимо стандартной практики безопасности (например, не открывать .zip файлы из ненадежных источников), McAfee опубликовала ряд рекомендаций по снижению угрозы с помощью продуктов McAfee.
Блог Symantec также предлагает полезную информацию о CTB-Locker для пользователей продуктов Symantec Security.

Если жертвы не желают или не в состоянии платить выкуп, нет практически никакой возможности восстановить зашифрованные файлы. Лучший способ снижения воздействия потенциального нападения крипто вымогателей - резервное копирование важных файлов на регулярной основе.


Материал предоставил: Alex03

Показать комментарии

Подписывайтесь на новости и их анализ в нашем Telegram канале!

Калькулятор майнинга
Скорость, GH/s:
Сложность:
Курс BTC/USD:
Курс BTC/RUB:
в день в неделю в месяц
BTC
0.000011
0.000076
0.000326
USD
0.65877
4.6114
19.763
RUB
50.792
355.54
1524
Расширенный калькулятор
http://bemine.club/
Курсы криптовалют
Обновить
https://coinpaymaster.com
https://bitaps.com/
Статистика сети
Текущая сложность: 23137439666472
Следующая сложность: 23141493240741 (NAN%)
Блоков до пересчета: 796
Цена шары (PPS): 0.0000000000
Мощность сети (Th/s): 165653261.08
Блоков в сети: 678596
Блоков в час: 6
Блоков за последний час: 6
До 3.125 BTC/блок: 1120.86 дней
(161404 блоков)
https://hodlhodl.com/