Опасный шифровальщик Trojan.Encoder.686 распространяется в почтовой рассылке

Опубликовано: 29 января 2015 г., четверг

На этой неделе началась массовая почтовая рассылка, с использованием которой киберпреступники распространяют опасную вредоносную программу-загрузчик, сообщают эксперты компании "Доктор Веб".

Основное предназначение этого приложения — скачивание и запуск на инфицированном компьютере троянца-шифровальщика Trojan.Encoder.686, представляющего для пользователей серьезную угрозу, поскольку пострадавшие от его действия файлы в настоящее время не поддаются расшифровке. Троянец-загрузчик, добавленный в вирусную базу Dr.Web под наименованием Trojan.DownLoad3.35539, распространяется злоумышленниками при помощи массовой спам-рассылки в виде вложенного в сообщения электронной почты ZIP-архива. Специалисты «Доктор Веб» зафиксировали случаи распространения сообщений, содержащих опасное вложение, на разных языках, в том числе английском, немецком и даже грузинском.

Архив содержит .SCR-файл - к данному типу файлов по умолчанию относятся скринсейверы Windows. Подобные файлы являются исполняемыми. При попытке запуска файла из архива Trojan.DownLoad3.35539 извлекает из своего тела, сохраняет на диск и открывает на экране атакуемого компьютера текстовый RTF-документ. Одновременно с этим Trojan.DownLoad3.35539 устанавливает соединение с одним из принадлежащих злоумышленникам удаленных серверов, загружает оттуда архив, содержащий троянца-шифровальщика Trojan.Encoder.686, после чего распаковывает и запускает его. Успешно инициализировавшись на зараженном компьютере, Trojan.Encoder.686 выполняет шифрование пользовательских файлов, после чего демонстрирует на экране заранее сформированное злоумышленниками сообщение "Your personal files are encrypted by CTB-Locker". Вирусописатели отводят своим жертвам лишь 96 часов на оплату расшифровки файлов, угрожая при этом, что в случае отказа от сотрудничества все зашифрованные файлы будут потеряны навсегда.

screen

При этом за подробной информацией об условиях и сумме выкупа киберпреступники предлагают пострадавшим пользователям обратиться на сайт, расположенный в анонимной сети TOR. Троянец-шифровальщик Trojan.Encoder.686 собран с использованием библиотек TOR и OpenSSL, криптографию которых активно использует. В процессе шифрования пользовательских файлов энкодер активно эксплуатирует возможности CryptoAPI с целью получения случайных данных и эллиптическую криптографию, в связи с чем расшифровка пострадавших от его действия файлов в настоящий момент невозможна.

"Доктор Веб" предупреждает пользователей о необходимости не запускать присланные по e-mail исполняемые файлы, не открывать вложения в сообщениях электронной почты, полученных из сомнительных источников, а также напоминает о целесообразности своевременного резервного копирования всех представляющих ценность данных.

Источник: drweb.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Китае насчитали более 512 миллионов зрителей интернет–видео

Местное агентство China Internet Network Information Center опубликовало новую статистику по интернет–пользователям Китая. дальше »

США не намерены продлевать контракт с IANA

США готовы передать свое руководство системой доменных имен Интернета в ICANN. дальше »

Opera выпустила новый браузер для iPhone и iPad

Компания Opera Software предложила пользователям протестировать бета-версию нового браузера для iPhone и iPad. дальше »

Федрезерв США завела страницу в Facebook

Федеральная резервная система (ФРС) в четверг запустила страницу в социальной сети Facebook с целью улучшения доступа к новостям Центробанка, а также его образовательному контенту, говорится в сообщении Федрезерва. дальше »

Суд Хельсинки отклонил требование полиции о закрытии антииммигрантского сайта

Уездный суд города Хельсинки отклонил требования столичного полицейского управления о закрытии сетевого издания MV–lehti. дальше »

В Испании телевидение и Интернет оказывают все большее влияние на рынок рекламы

Испанский рынок рекламы постоянно меняется, так как традиционные средства массовой информации продолжают терять в нем значительную долю, в то время как телевидение и Интернет все активнее влияют на него. дальше »

Китай запустил спутник, оснащенный первой в мире космической квантовой коммуникационной системой

«Квантовый» спутник получил название Micius в честь китайского ученого и философа, жившего в 5–м веке до нашей эры. дальше »

Cisco Systems Inc. увеличила чистую прибыль по итогам фингода на 20%

Чистая прибыль американской технологической компании Cisco Systems Inc. по итогам 2015-16 финансового года выросла на 19,5% дальше »

Сектор электронной коммерции показывает стабильный рост

Согласно данным Министерства торговли США, во втором квартале 2016 года продажи в сфере e-commerce выросли на 15,8% и составили 10,9%. дальше »

Google вернет $19 миллионов родителям за покупки приложений детьми

Тем самым интернет-гигант сделал шаг навстречу Федеральной торговой комиссии США (FTC) в плане урегулирования дела, начатого некоторое время назад этим надзорным органом. дальше »