Опасный шифровальщик Trojan.Encoder.686 распространяется в почтовой рассылке

Опубликовано: 29 января 2015 г., четверг

На этой неделе началась массовая почтовая рассылка, с использованием которой киберпреступники распространяют опасную вредоносную программу-загрузчик, сообщают эксперты компании "Доктор Веб".

Основное предназначение этого приложения — скачивание и запуск на инфицированном компьютере троянца-шифровальщика Trojan.Encoder.686, представляющего для пользователей серьезную угрозу, поскольку пострадавшие от его действия файлы в настоящее время не поддаются расшифровке. Троянец-загрузчик, добавленный в вирусную базу Dr.Web под наименованием Trojan.DownLoad3.35539, распространяется злоумышленниками при помощи массовой спам-рассылки в виде вложенного в сообщения электронной почты ZIP-архива. Специалисты «Доктор Веб» зафиксировали случаи распространения сообщений, содержащих опасное вложение, на разных языках, в том числе английском, немецком и даже грузинском.

Архив содержит .SCR-файл - к данному типу файлов по умолчанию относятся скринсейверы Windows. Подобные файлы являются исполняемыми. При попытке запуска файла из архива Trojan.DownLoad3.35539 извлекает из своего тела, сохраняет на диск и открывает на экране атакуемого компьютера текстовый RTF-документ. Одновременно с этим Trojan.DownLoad3.35539 устанавливает соединение с одним из принадлежащих злоумышленникам удаленных серверов, загружает оттуда архив, содержащий троянца-шифровальщика Trojan.Encoder.686, после чего распаковывает и запускает его. Успешно инициализировавшись на зараженном компьютере, Trojan.Encoder.686 выполняет шифрование пользовательских файлов, после чего демонстрирует на экране заранее сформированное злоумышленниками сообщение "Your personal files are encrypted by CTB-Locker". Вирусописатели отводят своим жертвам лишь 96 часов на оплату расшифровки файлов, угрожая при этом, что в случае отказа от сотрудничества все зашифрованные файлы будут потеряны навсегда.

screen

При этом за подробной информацией об условиях и сумме выкупа киберпреступники предлагают пострадавшим пользователям обратиться на сайт, расположенный в анонимной сети TOR. Троянец-шифровальщик Trojan.Encoder.686 собран с использованием библиотек TOR и OpenSSL, криптографию которых активно использует. В процессе шифрования пользовательских файлов энкодер активно эксплуатирует возможности CryptoAPI с целью получения случайных данных и эллиптическую криптографию, в связи с чем расшифровка пострадавших от его действия файлов в настоящий момент невозможна.

"Доктор Веб" предупреждает пользователей о необходимости не запускать присланные по e-mail исполняемые файлы, не открывать вложения в сообщениях электронной почты, полученных из сомнительных источников, а также напоминает о целесообразности своевременного резервного копирования всех представляющих ценность данных.

Источник: drweb.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Panasonic представила технологию автоидентификации Light ID

Технология Light ID позволяет считывать информацию с любого предмета, освещенного светодиодным источником света дальше »

В британских поездах – система развлечений на мобильных устройствах пассажиров

Британская железнодорожная компания Virgin Trains запустила бортовую систему развлечений на мобильных устройствах пассажиров. Клиенты компании могут бесплатно смотреть в дороге фильмы, сериалы, мультфильмы, просматривать журналы. дальше »

IPTV двигает сектор платного ТВ в Португалии

В Португалии неуклонно растет сектор платного телевидения, за прошлый год он приобрел 150 тысяч сетевых подписчиков, почти все они являются пользователями IPTV на базе оптоволоконных сетей. дальше »

В США появится IoT–стратегия

Samsung и Intel запустили в США инициативу, объединяющую промышленных партнеров и отраслевые предприятия в целях разработки стратегических рекомендаций для правительственных структур в сфере «интернета вещей» (IoT). дальше »

В Норвегии началось тестирование новой системы идентификации BankID

В Норвегии приступили к тестированию новой системы удаленной идентификации граждан – BankID для мобильных телефонов. дальше »

Организация SIG представила стандарт Bluetooth 5

Организация Bluetooth Special Interest Group (SIG) официально представила следующую крупную версию беспроводного стандарта Bluetooth. Как ожидают разработчики, запуск Bluetooth 5 должен состояться в конце 2016 года или в начале следующего. дальше »

Выпущен внешний жесткий диск Western Digita со встроенным медиасервером Plex

Медиасервер позволяет передавать хранимые на нем снимки, аудиотреки и видеозаписи на любые устройства с установленным клиентским приложением Plex — планшеты, смартфоны, ПК и создавая «портативный вариант Netflix» для личного контента. дальше »

Создан «умный» гид для путешественников Yahoo Radar

Компания Yahoo! запустила новое приложение для iOS под названием Radar - «виртуальный гид путешественника» на базе технологий машинного обучения и искусственного интеллекта. дальше »

Сенат США отклонил законопроект о расширении полномочий ФБР

Представители Республиканской партии в Сенате предлагали расширить список данных, доступных ФБР без распоряжения суда. дальше »

Украинцы запустили кэшбэк–сервис PayBack

Трое украинцев запустили кэшбэк–сервис PayBack, который обещает клиентам интернет–магазинов возвращать часть денег, потраченных на покупки, на карту, электронный кошелек или счет мобильного. дальше »