«Лаборатория Касперского» нашла мощный вирус-шифровальщик, который боится кириллицу

Артур


Шифровальщики — одни из самых неприятных вирусов, с которыми все чаще сталкиваются пользователи. Их особенность в том, чтобы вымогать деньги за возможность вернуть доступ к информации на компьютере. Аналитики «Лаборатории Касперского» обнаружили троянца-шифровальщика, который использует новую технику для обхода защитных решений и старательно избегает компьютеров с кириллической раскладкой на клавиатуре.

Подписаться на iGuides в Telegram, чтобы узнать обо всем первым — t.me/iguides

Как выяснили эксперты, это новая версия уже известного вируса SynAck, который первым начал использовать так называемую технику Doppelgänging, позволяющую вредоносной программе маскироваться под легитимный процесс. Кроме того, используются и другие инструменты обхода антивирусных приложений, что усложняет защиту компьютера. SynAck известен с осени 2017 года. Тогда он атаковал преимущественно англоговорящих пользователей и задействовал для этого брутфорс-технику (метод перебора пароля) с последующей ручной установкой вредоносного файла. Новая версия шифровальщика стала на порядок сложнее и эксплуатирует недокументированную возможность загрузки процессов в Windows для внедрения бесфайлового вредоносного кода в системные процессы.

Как полагают исследователи, SynAck выбирает своих жертв очень тщательно, и атаки шифровальщика носят целевой характер. Средний размер выкупа, который требуют злоумышленники, составляет 3000 долларов США.

«Игра на опережение между атакующими и защитниками в киберпространстве никогда не останавливается. Новая техника Doppelgänging позволяет вредоносному ПО проскользнуть мимо радаров даже самых современных защитных технологий. Неудивительно, что злоумышленники не замедлили воспользоваться ей. Но к счастью, логика детектирования подобных угроз была добавлена в защитные решения прежде, чем они стали реальностью», – отметил Антон Иванов, антивирусный эксперт «Лаборатории Касперского».

Чтобы избежать заражения этим и другими шифровальщиками необходимо регулярно создавать резервные копии файлов, использовать надежные антивирусы и своевременно устанавливать обновления системы. В случае заражения ни в коем случае не нужно платить злоумышленникам и нужно поискать в открытом доступе утилиту для расшифровки или восстановить данные из резервной копии.
2

Рекомендации

Рекомендации

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

bushi
+144
«обнаружили троянца-шифровальщика...» ппц...
7 мая 2018 в 20:22
#
Ян Леонович
+3326
Феминизм — до первого достойного мужа. Коммунизм — до первого личного капитала. «Мас не стоит своих денег» — до первого вируса-шифровальщика.
7 мая 2018 в 20:49
#
+226
Вместо маков будут юзать Юникс системы, все тоже самое только не такая красивая ОС.
А вообще дабы не заразится всякой фигней, лучше вообще не выходить в интернет и не включать комп.
8 мая 2018 в 00:33
#
+56
К Вашему сведению, macOS — это и есть самы настоящий UNIX. Apple сделала ответвление от FreeBSD и назвала его Darwin. Просто поверх него сделали ещё и красивую оболочку.
9 мая 2018 в 04:38
#
Лазарь Баукин
+737
GNU/Linux — до какого угодно вируса-шифровальщика.
Капиталов не требует, и попадаются пользователи — достойные мужи:)
8 мая 2018 в 09:01
#
–11
5 июля 2020 в 12:55
#

Читайте также