Эксперты сообщили о новом вирусе-вымогателе, который атакует российских пользователей

25 март 2015 21:20 #12071 от ICT
Global Look Press Специалисты из компании ESET, занимающейся разработкой антивирусного программного обеспечение, сообщили об обнаружении вируса под названием TeslaCrypt, который шифрует данные на жестком диске зараженного компьютера, а затем требует от пользователя заплатить за восстановление информации. По данным вирусной лаборатории ESET, большинство заражений этим вредоносным ПО за февраль и март приходится на российских пользователей. В сообщении компании отмечается, что создатели трояна используют всевозможные подходы для заражения пользователей, включая спам-рассылки с инфицированным вложением и распространение сообщений с вредоносной ссылкой через различные мессенджеры. Присылаемые ссылки ведут на скомпрометированный сайт, который в свою очередь перенаправляет пользователя на страницу с эксплойт-китом (программой, заражающей компьютер, используя уязвимости установленного ПО) под названием Angler. "В большинстве случаев заражение происходит незаметно для пользователя. Оно проходит в фоновом режиме и не детектируются до момента, пока файлы на компьютере не будут зашифрованы и не появится сообщение с требованием выкупа", – говорится в сообщении ESET. По данным экспертов, TeslaCrypt способен шифровать 185 типов файлов, в том числе данные популярных видеоигр: Call of Duty, Minecraft, StarCraft 2, Skyrim, World of Warcraft, League of Legends, World of Tanks, файлы клиента Steam и др. Чтобы избавиться от вируса, пользователь зараженного компьютера должен установить браузер Tor, а затем с его помощью перейти по указанному адресу и выкупить зашифрованные файлы. При этом сумма выкупа составляет внушительные 580 евро при оплате биткоинами и 1000 долларов, если сумма переводится с помощью платежного сервиса PayPal. По мнению аналитика ESET Джозефа Альборса, такая разница объясняется тем, что злоумышленники подстраховываются на случай, если Paypal отследит подозрительный перевод и заблокирует его. Эксперты традиционно рекомендуют пользователям с осторожностью относиться к сообщениям, содержащим ссылки, регулярно делать резервные копии важных данных, а также использовать защитное ПО. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Эксперты рассказали о новом Android-вирусе, ворующем деньги со счетов пользователей23.83Четверг, 06 июля 2017
    Group-IB предупредила о новом вирусе, который распространяется через MMS от друзей20.14Четверг, 06 июля 2017
    Эксперты сообщили о новом способе кражи денег через смартфон18.33Среда, 23 октября 2019
    "Лаборатория Касперского" предупредила о новом Android-вирусе, крадущем банковские данные пользователей18.25Пятница, 22 сентября 2017
    Российских и украинских пользователей Facebook массово атакует неизвестный "вирус"16.86Вторник, 16 декабря 2014
    Эксперты LeakedSource сообщили об утечке 100 млн паролей пользователей Rambler16.31Вторник, 06 сентября 2016
    Эксперты сообщили о хакерском взломе российского сайта знакомств: украдены данные 20 млн пользователей15.8Понедельник, 26 января 2015
    "Коммерсант" сообщил подробности о новом вирусе, атакующем банкоматы14.62Понедельник, 20 марта 2017
    "Лаборатория Касперского" предупредила о новом вирусе, ворующем данные банковских карт14.32Вторник, 11 июля 2017
    Троян Waski атакует пользователей13.01Пятница, 03 апреля 2015

    Мы в соц. сетях