Лучшие приложения.
Лучшие приложения.
Лучшие приложения.
Лучшие приложения.

Новый вымогатель шифрует файлы дистанционно





Обнаружен новый вымогатель, особенностью которого является то, что он шифрует файлы дистанционно, сообщает Threatpost.

В отличие от других программ-вымогателей, этот шифровальщик после запуска ищет доступные серверы Samba и шифрует данные на сетевых дисках, а не на зараженном компьютере.

Первые атаки нового шифровальщика были зафиксированы в прошлом месяце — на тот момент зловред носил имя MegaLocker Virus. Отыскав подходящий Samba-сервер, он пытался подобрать пароль для доступа и в случае успеха начинал удаленно шифровать файлы.

Установлено, что шифрование в данном случае производится 128-битным ключом AES в режиме CBC. К именам зашифрованных файлов MegaLocker добавляет расширение .crypted. Зловред также создает записку с требованием выкупа — !DECRYPT_INSTRUCTION.TXT, которую помещает во все папки с файлами, которые он зашифровал.

За возможность расшифровки файлов операторы MegaLocker требовали $250 в биткойнах с физических лиц и $800 с юридических. В начале апреля зловред был переименован и сменил расширение, добавляемое к зашифрованным файлам. Сумма выкупа для частных лиц осталась прежней, для организаций повысилась до $1000. Имя файла с требованием выкупа осталось прежним, а текст сообщения несколько изменился. В нем теперь нет контактного email-адреса, вместо этого жертве предлагают загрузить Tor Browser и через него зайти на страницу с дальнейшими инструкциями.
Автор: Softodrom.ru
Дата:
Новые публикации: Безопасность
14.02.2020 22:05

Каждый десятый пользователь сервисов онлайн-знакомств становился жертвой шантажа

Популярность онлайн-сервисов знакомств растет, чем и пользуются злоумышленники

13.02.2020 05:33

США обвинили Huawei в скрытом доступе к мобильным сетям по всему миру

Когда производители телекоммуникационного оборудования продают свою технику операторам мобильной связи, они обязаны оставить в ней бэкдор для доступа правоохранительных органов

10.02.2020 22:14

Операторы отчитались о результатах тестирования «суверенного Рунета»

Российские операторы, принимавшие участие в тестировании системы фильтрации трафика, направили в Минкомсвязь письма с отчетом о результатах проведенного тестирования

30.01.2020 05:17

Силовики получат онлайн-доступ к данным россиян

Минкомсвязь предложила автоматизировать доступ силовых структур к персональным данным физических и юридических лиц для повышения эффективности работы

30.01.2020 01:53

Роскомнадзор заблокировал ProtonMail

Роскомнадзор заблокировал доступ к почтовому сервису ProtonMail на территории РФ

Популярные статьи: Безопасность
29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить

28.11.2017 06:35

Как найти адрес The Hidden Wiki

The Hidden Wiki — это вики-энциклопедия со ссылками на различные ресурсы Даркнета, расположенные в псевдо-домене .onion

10.02.2020 22:14

Операторы отчитались о результатах тестирования «суверенного Рунета»

Российские операторы, принимавшие участие в тестировании системы фильтрации трафика, направили в Минкомсвязь письма с отчетом о результатах проведенного тестирования

13.02.2020 05:33

США обвинили Huawei в скрытом доступе к мобильным сетям по всему миру

Когда производители телекоммуникационного оборудования продают свою технику операторам мобильной связи, они обязаны оставить в ней бэкдор для доступа правоохранительных органов

14.02.2020 22:05

Каждый десятый пользователь сервисов онлайн-знакомств становился жертвой шантажа

Популярность онлайн-сервисов знакомств растет, чем и пользуются злоумышленники

» Оставьте первым свой комментарий

Новости /
Безопасность /
Новый вымогатель шифрует файлы дистанционно
Все рубрики статей:

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2020 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика 
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».