Опасный шифровальщик Trojan.Encoder.686 распространяется в почтовой рассылке

Опубликовано: 29 января 2015 г., четверг

На этой неделе началась массовая почтовая рассылка, с использованием которой киберпреступники распространяют опасную вредоносную программу-загрузчик, сообщают эксперты компании "Доктор Веб".

Основное предназначение этого приложения — скачивание и запуск на инфицированном компьютере троянца-шифровальщика Trojan.Encoder.686, представляющего для пользователей серьезную угрозу, поскольку пострадавшие от его действия файлы в настоящее время не поддаются расшифровке. Троянец-загрузчик, добавленный в вирусную базу Dr.Web под наименованием Trojan.DownLoad3.35539, распространяется злоумышленниками при помощи массовой спам-рассылки в виде вложенного в сообщения электронной почты ZIP-архива. Специалисты «Доктор Веб» зафиксировали случаи распространения сообщений, содержащих опасное вложение, на разных языках, в том числе английском, немецком и даже грузинском.

Архив содержит .SCR-файл - к данному типу файлов по умолчанию относятся скринсейверы Windows. Подобные файлы являются исполняемыми. При попытке запуска файла из архива Trojan.DownLoad3.35539 извлекает из своего тела, сохраняет на диск и открывает на экране атакуемого компьютера текстовый RTF-документ. Одновременно с этим Trojan.DownLoad3.35539 устанавливает соединение с одним из принадлежащих злоумышленникам удаленных серверов, загружает оттуда архив, содержащий троянца-шифровальщика Trojan.Encoder.686, после чего распаковывает и запускает его. Успешно инициализировавшись на зараженном компьютере, Trojan.Encoder.686 выполняет шифрование пользовательских файлов, после чего демонстрирует на экране заранее сформированное злоумышленниками сообщение "Your personal files are encrypted by CTB-Locker". Вирусописатели отводят своим жертвам лишь 96 часов на оплату расшифровки файлов, угрожая при этом, что в случае отказа от сотрудничества все зашифрованные файлы будут потеряны навсегда.

screen

При этом за подробной информацией об условиях и сумме выкупа киберпреступники предлагают пострадавшим пользователям обратиться на сайт, расположенный в анонимной сети TOR. Троянец-шифровальщик Trojan.Encoder.686 собран с использованием библиотек TOR и OpenSSL, криптографию которых активно использует. В процессе шифрования пользовательских файлов энкодер активно эксплуатирует возможности CryptoAPI с целью получения случайных данных и эллиптическую криптографию, в связи с чем расшифровка пострадавших от его действия файлов в настоящий момент невозможна.

"Доктор Веб" предупреждает пользователей о необходимости не запускать присланные по e-mail исполняемые файлы, не открывать вложения в сообщениях электронной почты, полученных из сомнительных источников, а также напоминает о целесообразности своевременного резервного копирования всех представляющих ценность данных.

Источник: drweb.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Facebook теряет притягательность для нового поколения

Соцсеть Facebook на протяжении последних лет пытается привлечь к себе юных пользователей, но, похоже, без особого успеха. дальше »

Власти Австралии создают киберполицию

Правительство страны выделило $ 230 миллионов долларов на разработку кибер–стратегии в области безопасности. Подготовкой специалистов в этой области займутся австралийские ученые из Университета Нового Южного Уэльса. дальше »

По мере распространения Smart TV В Европе набирает силу HbbTV

GfK: в Европе доля телевизоров Smart TV, поддерживающих стандарт Hybrid TV (HbbTV), в настоящее время близка к 100%. дальше »

Летописец литовского Интернета Владас Палубинскас: хорошо бы сохранить хотя бы основные принципы Интернета

В октябре этого года исполнилось 25 лет с момента появления Интернета в Литве и 18 лет с установки оптоволоконной сети. По этому случаю мы беседуем с летописцем литовского Интернета Владасом Палубинскасом. дальше »

Red Hat и Ericsson расширяют Open Source–сотрудничество

Компании Red Hat и Ericsson объявили о расширении своего сотрудничества в области Open Source–проектов, намереваясь развивать готовую к промышленному использованию облачную инфраструктуру. дальше »

В сети появились Linux–угрозы для интернета вещей

Компания «Доктор Веб» собрала статистику по наиболее распространенным ныне Linux–угрозам, в том числе представляющим опасность для интернета вещей. Это исследование показывает, что чаще всего киберпреступники устанавливают на скомпрометированные девайсы троянцев для проведения DDoS–атак. дальше »

Еврокомиссия даст оценку сделке Microsoft по покупке LinkedIn

Еврокомиссия установила крайний срок рассмотрения сделки по покупке корпорацией Microsoft бизнес–соцсети LinkedIn на 22 ноября. дальше »

Джулиану Ассанжу отключили интернет

Основателю некоммерческой организации WikiLeaks Джулиану Ассанжу, который с 2012 года вынужденно находится в посольстве Эквадора в Лондоне, отключили доступ к интернету. дальше »

Ключ от «Лаборатории Касперского» поможет жертвам шифровальщика Polyglot

Пользователи, пострадавшие от программы–шифровальщика Polyglot, теперь могут вернуть доступ к файлам благодаря бесплатному инструменту дешифровки RannohDecryptor. дальше »

Мессенджер Snapchat анонсировал очки со встроенной камерой

Устройство под названием Spectacles, поступит в продажу в конце этого года по цене $130. Новые очки будут записывать видео продолжительностью до 30 секунд. дальше »