BTC
7408.1
ETH
147.57
BCH
211.95
LTC
44.226
DASH
50.565
XRP
0.2218
EOS
2.6998
ADA
0.0373
BNB
15.461
https://yobitex.net
https://yobitex.net/
cryptoreactor.ru
hashflare.io
bestchange.ru

Вымогатели Bitcoin распространяют вирусы через спам-кампании

Вымогатели Bitcoin распространяют вирусы через спам-кампании
Антивирусные компании McAfee Labs и Symantec опубликовали предупреждения, что вирус, требующий выкуп в Bitcoin, называется CTB-Locker и в настоящее время распространяется через спам-кампании.


Вредоносная программа (Curve Tor Bitcoin Locker) была впервые выявлена в прошлом году. Тем не менее, распространение с помощью рассылки спама, по-видимому, относительно новая разработка. McAfee опубликовала очередной консультативный материал на прошлой неделе, описывая CTB-Locker как форму вымогательства, которая шифрует файлы на целевом компьютере. Опыт показывает, что частой мишенью являются файлы .jpg. Затем жертва должна заплатить выкуп, чтобы файлы были расшифрованы.


После установки CTB-Locker вводит вредоносный код в файл "svchost.exe", создает запланированное задание для перемещения и шифрования файлов. Вредоносные программы шифруют взломанные файлы с помощью шифрования по эллиптической кривой, которая эквивалентна RSA шифрованию с 3072-битным ключом.

После завершения шифрования, пользователь получает информацию о нападении через всплывающее окно с требованием о выкупе. 
В сообщении появляется 96-часовой отсчет. Если пользователь не платит Bitcoin выкуп в течение 96 часов, ключ для расшифровки уничтожается и файлы навсегда остаются в зашифрованном виде.
Всплывающее окно позволяет пользователю просмотреть список зашифрованных файлов, а также информацию о том, как произвести оплату и получить код расшифровки.

McAfee обнаруживает CTB-Locker под тремя разными именами: BackDoor-FCKQ, Downloader-FAMV и инжектор-FMZ. Symantec определяет его как Trojan.Cryptolocker.E. Вредоносная программа, распространяющаяся с помощью спам-кампаний, в виде.zip архива, хранящегося в другом файле.zip.Архивированный файл содержит загрузчик для CTB-Locker.

Исследователи обнаружили следующие имена, используемые для хранения загрузчика:

malformed.zip
plenitude.zip
inquires.zip
simoniac.zip
faltboat.zip
incurably.zip
payloads.zip
dessiatine.zip

Помимо стандартной практики безопасности (например, не открывать .zip файлы из ненадежных источников), McAfee опубликовала ряд рекомендаций по снижению угрозы с помощью продуктов McAfee.
Блог Symantec также предлагает полезную информацию о CTB-Locker для пользователей продуктов Symantec Security.

Если жертвы не желают или не в состоянии платить выкуп, нет практически никакой возможности восстановить зашифрованные файлы. Лучший способ снижения воздействия потенциального нападения крипто вымогателей - резервное копирование важных файлов на регулярной основе.

Источник

Материал предоставил: Alex03

[Обсудить на форуме]
Показать комментарии

Подписывайтесь на новости и их анализ в нашем Telegram канале!

Калькулятор Bitcoin
Скорость, GH/s:
Сложность:
Курс BTC/USD:
Курс BTC/RUB:
в день в неделю в месяц
BTC
0.000020
0.000137
0.000586
USD
0.14383
1.0068
4.3150
RUB
9.2334
64.634
277.00
Расширенный калькулятор
yobit.net
Курсы криптовалют
Обновить
Статистика сети
Текущая сложность: 12876842089683
Следующая сложность: 12861763990124 (-0.12%)
Блоков до пересчета: 1951
Цена шары (PPS): 0.0000000000
Мощность сети (Th/s): 92068092.84
Блоков в сети: 606881
Блоков в час: 5.99
Блоков за последний час: 6
До 6.25 BTC/блок: 160.82 дней
(23119 блоков)
Лучше взять и изобрести завтрашний день, чем переживать о том, что вчерашний был так себе
Стив Джобс