Опасный шифровальщик Trojan.Encoder.686 распространяется в почтовой рассылке

Опубликовано: 29 января 2015 г., четверг

На этой неделе началась массовая почтовая рассылка, с использованием которой киберпреступники распространяют опасную вредоносную программу-загрузчик, сообщают эксперты компании "Доктор Веб".

Основное предназначение этого приложения — скачивание и запуск на инфицированном компьютере троянца-шифровальщика Trojan.Encoder.686, представляющего для пользователей серьезную угрозу, поскольку пострадавшие от его действия файлы в настоящее время не поддаются расшифровке. Троянец-загрузчик, добавленный в вирусную базу Dr.Web под наименованием Trojan.DownLoad3.35539, распространяется злоумышленниками при помощи массовой спам-рассылки в виде вложенного в сообщения электронной почты ZIP-архива. Специалисты «Доктор Веб» зафиксировали случаи распространения сообщений, содержащих опасное вложение, на разных языках, в том числе английском, немецком и даже грузинском.

Архив содержит .SCR-файл - к данному типу файлов по умолчанию относятся скринсейверы Windows. Подобные файлы являются исполняемыми. При попытке запуска файла из архива Trojan.DownLoad3.35539 извлекает из своего тела, сохраняет на диск и открывает на экране атакуемого компьютера текстовый RTF-документ. Одновременно с этим Trojan.DownLoad3.35539 устанавливает соединение с одним из принадлежащих злоумышленникам удаленных серверов, загружает оттуда архив, содержащий троянца-шифровальщика Trojan.Encoder.686, после чего распаковывает и запускает его. Успешно инициализировавшись на зараженном компьютере, Trojan.Encoder.686 выполняет шифрование пользовательских файлов, после чего демонстрирует на экране заранее сформированное злоумышленниками сообщение "Your personal files are encrypted by CTB-Locker". Вирусописатели отводят своим жертвам лишь 96 часов на оплату расшифровки файлов, угрожая при этом, что в случае отказа от сотрудничества все зашифрованные файлы будут потеряны навсегда.

screen

При этом за подробной информацией об условиях и сумме выкупа киберпреступники предлагают пострадавшим пользователям обратиться на сайт, расположенный в анонимной сети TOR. Троянец-шифровальщик Trojan.Encoder.686 собран с использованием библиотек TOR и OpenSSL, криптографию которых активно использует. В процессе шифрования пользовательских файлов энкодер активно эксплуатирует возможности CryptoAPI с целью получения случайных данных и эллиптическую криптографию, в связи с чем расшифровка пострадавших от его действия файлов в настоящий момент невозможна.

"Доктор Веб" предупреждает пользователей о необходимости не запускать присланные по e-mail исполняемые файлы, не открывать вложения в сообщениях электронной почты, полученных из сомнительных источников, а также напоминает о целесообразности своевременного резервного копирования всех представляющих ценность данных.

Источник: drweb.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

ESET предупредил об атаках на счета в платежном сервисе PayPal

Эксперты ESET выступили с предупреждением о новой атаке, ориентированной на пользователей PayPal. дальше »

Пользователи Android-устройств смогут сохранять видео Netflix на SD-карту

Видеосервис Netflix сообщил о том, что пользователи Android-устройств получили возможность сохранять контент платформы на SD-карту. дальше »

В сети распространяется вирус–вымогатель для «чайников»

Эксперты Security Affairs рассказали о программе–вымогателе Satan, которая распространяется в интернете. дальше »

В Финляндии замечен рост интернет–мошенничества

В прошлом году у столичной полиции ушло много времени на раскрытие мошенничеств, связанных с НДС. В 2016 году было зафиксировано рекордное число экономических преступлений. дальше »

Украинские «белые» хакеры признаны самыми лучшими

Команда «белых» хакеров из КПУ им. Сикорского признана самой лучшей в мире. дальше »

VOD–сервисы продвигают рынок Ultra HD в Германии

Значительная часть контента формата Ultra HD на телевещательный рынок и рынок видео Германии доставляется с помощью сервисов «видео по запросу» (VOD). дальше »

D-Link представила первую камеру Omna 180 Cam HD с поддержкой Apple HomeKit

Компания D-Link анонсировала новую камеру Omna 180 Cam HD (DSH-C310) с поддержкой Apple HomeKit, существенно упрощающую мониторинг домов и квартир для обычных пользователей. дальше »

Бывший топ-менеджер Microsoft назначен президентом китайского поисковика Baidu

Бывший вице-президент Microsoft Ци Лу назначен президентом и операционным директором группы компаний Baidu. дальше »

Китай вводит обязательное лицензирование VPN-сервисов

Очередным шагом, направленным на ужесточение интернет-цензуры, стало решение министерства информации и технологий КНР, согласно которому все сервисы VPN, действующие в стране, подлежат обязательному лицензированию со стороны государственных регуляторов телекоммуникационной сферы. дальше »

AT&T закрыла свою–сеть второго поколения

Американский телекоммуникационный гигант AT&T объявил о закрытии сотовой сети 2G — с 1 января 2017 года соответствующие сервисы недоступны абонентам. дальше »