Опасный шифровальщик Trojan.Encoder.686 распространяется в почтовой рассылке

Опубликовано: 29 января 2015 г., четверг

На этой неделе началась массовая почтовая рассылка, с использованием которой киберпреступники распространяют опасную вредоносную программу-загрузчик, сообщают эксперты компании "Доктор Веб".

Основное предназначение этого приложения — скачивание и запуск на инфицированном компьютере троянца-шифровальщика Trojan.Encoder.686, представляющего для пользователей серьезную угрозу, поскольку пострадавшие от его действия файлы в настоящее время не поддаются расшифровке. Троянец-загрузчик, добавленный в вирусную базу Dr.Web под наименованием Trojan.DownLoad3.35539, распространяется злоумышленниками при помощи массовой спам-рассылки в виде вложенного в сообщения электронной почты ZIP-архива. Специалисты «Доктор Веб» зафиксировали случаи распространения сообщений, содержащих опасное вложение, на разных языках, в том числе английском, немецком и даже грузинском.

Архив содержит .SCR-файл - к данному типу файлов по умолчанию относятся скринсейверы Windows. Подобные файлы являются исполняемыми. При попытке запуска файла из архива Trojan.DownLoad3.35539 извлекает из своего тела, сохраняет на диск и открывает на экране атакуемого компьютера текстовый RTF-документ. Одновременно с этим Trojan.DownLoad3.35539 устанавливает соединение с одним из принадлежащих злоумышленникам удаленных серверов, загружает оттуда архив, содержащий троянца-шифровальщика Trojan.Encoder.686, после чего распаковывает и запускает его. Успешно инициализировавшись на зараженном компьютере, Trojan.Encoder.686 выполняет шифрование пользовательских файлов, после чего демонстрирует на экране заранее сформированное злоумышленниками сообщение "Your personal files are encrypted by CTB-Locker". Вирусописатели отводят своим жертвам лишь 96 часов на оплату расшифровки файлов, угрожая при этом, что в случае отказа от сотрудничества все зашифрованные файлы будут потеряны навсегда.

screen

При этом за подробной информацией об условиях и сумме выкупа киберпреступники предлагают пострадавшим пользователям обратиться на сайт, расположенный в анонимной сети TOR. Троянец-шифровальщик Trojan.Encoder.686 собран с использованием библиотек TOR и OpenSSL, криптографию которых активно использует. В процессе шифрования пользовательских файлов энкодер активно эксплуатирует возможности CryptoAPI с целью получения случайных данных и эллиптическую криптографию, в связи с чем расшифровка пострадавших от его действия файлов в настоящий момент невозможна.

"Доктор Веб" предупреждает пользователей о необходимости не запускать присланные по e-mail исполняемые файлы, не открывать вложения в сообщениях электронной почты, полученных из сомнительных источников, а также напоминает о целесообразности своевременного резервного копирования всех представляющих ценность данных.

Источник: drweb.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Netflix потратит $6 млрд на оригинальный контент в 2017 году

Пока конкуренты запускают предложения по "живому" ТВ, лидер на рынке подписного "видео по запросу" (SVOD) сервис Netflix планирует вложить 6 млард долларов на собственный оригинальный контент в 2017 году и продолжить данную практику в дальнейшем. дальше »

Спецслужбы Австрии хотят следить за WhatsApp и Skype

Петер Гридлинг: спецслужбам Австрии для успешного противостояния радикальным элементам и борьбе с террористами необходимо позволить контролировать и следить за перепиской пользователей мессенджеров WhatsApp и Skype. дальше »

В США осуждены трое онлайн-преступников из Нигерии

Суд штата Миссисипи вынес обвинительный приговор трем гражданам Нигерии, причастным к масштабным кампаниям онлайн-мошенничества. дальше »

Норвежская полиция планирует патрулировать Facebook

Криминальная полиция королевства планирует завести в социальной сети «официальные профили полицейских при исполнении» дальше »

Евросоюз готов приравнять социальные сети к телеканалам

Financial Times: Facebook, Twitter и другие соцсети могут попасть под действие законов Евросоюза, касающихся распространения информации, вызывающей расовую ненависть, ксенофобию и другие виды нетерпимости (т. н. hate speech). дальше »

Пользователи новой системы аутентификации рисуют картинки в дополнение к паролю

Рисовать картинки, чтобы дополнить недостаточно длинный пароль, могут пользователи новой системы PassInfinity, которую разработали исследователи из британского Университета Сюррея. дальше »

Matrox выпускает IP-карту для декодирования и воспроизведения видеопотоков

Компания Matrox Graphics выпустила карту Mura IPX 4K IP, которая обеспечивает декодирование и воспроизведение видеопотоков в формате H.264 (двух 4Kp60, четырех 4Kp30, восьми 1080p60, шестнадцати 1080p30 или множества SD). дальше »

Поляки предпочитают каналы «à la carte»

Большинство (70%) польских зрителей, заинтересованных в «à la carte» (или пакете ТВ–каналов, составленном по желанию потребителя), составило бы пакет из 10–20 каналов. дальше »

Совет ЕС согласовал квоты на европейский контент для аудиовизуальных платформ

23 мая министры культуры 28 стран ЕС согласовали условия ужесточения требований в отношении материалов для аудиовизуальных онлайн–медиа–платформ. дальше »

Создатель WannaCry говорит по-китайски

Исследователи продолжают строить догадки о происхождении зловреда WannaCry, которым вследствие недавних масштабных кибератак оказались заражены свыше 300 тысяч компьютеров в 150 странах мира. дальше »