«Лаборатория Касперского» нашла мощный вирус-шифровальщик, который боится кириллицу

Артур
«Лаборатория Касперского» нашла мощный вирус-шифровальщик, который боится кириллицу

Шифровальщики — одни из самых неприятных вирусов, с которыми все чаще сталкиваются пользователи. Их особенность в том, чтобы вымогать деньги за возможность вернуть доступ к информации на компьютере. Аналитики «Лаборатории Касперского» обнаружили троянца-шифровальщика, который использует новую технику для обхода защитных решений и старательно избегает компьютеров с кириллической раскладкой на клавиатуре.

Как выяснили эксперты, это новая версия уже известного вируса SynAck, который первым начал использовать так называемую технику Doppelgänging, позволяющую вредоносной программе маскироваться под легитимный процесс. Кроме того, используются и другие инструменты обхода антивирусных приложений, что усложняет защиту компьютера. SynAck известен с осени 2017 года. Тогда он атаковал преимущественно англоговорящих пользователей и задействовал для этого брутфорс-технику (метод перебора пароля) с последующей ручной установкой вредоносного файла. Новая версия шифровальщика стала на порядок сложнее и эксплуатирует недокументированную возможность загрузки процессов в Windows для внедрения бесфайлового вредоносного кода в системные процессы.

Как полагают исследователи, SynAck выбирает своих жертв очень тщательно, и атаки шифровальщика носят целевой характер. Средний размер выкупа, который требуют злоумышленники, составляет 3000 долларов США.

«Игра на опережение между атакующими и защитниками в киберпространстве никогда не останавливается. Новая техника Doppelgänging позволяет вредоносному ПО проскользнуть мимо радаров даже самых современных защитных технологий. Неудивительно, что злоумышленники не замедлили воспользоваться ей. Но к счастью, логика детектирования подобных угроз была добавлена в защитные решения прежде, чем они стали реальностью», – отметил Антон Иванов, антивирусный эксперт «Лаборатории Касперского».

Чтобы избежать заражения этим и другими шифровальщиками необходимо регулярно создавать резервные копии файлов, использовать надежные антивирусы и своевременно устанавливать обновления системы. В случае заражения ни в коем случае не нужно платить злоумышленникам и нужно поискать в открытом доступе утилиту для расшифровки или восстановить данные из резервной копии.
2

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

bushi
+137
«обнаружили троянца-шифровальщика...» ппц...
7 мая 2018 в 20:22
#
Ян Леонович
+3326
Феминизм — до первого достойного мужа. Коммунизм — до первого личного капитала. «Мас не стоит своих денег» — до первого вируса-шифровальщика.
7 мая 2018 в 20:49
#
+226
Вместо маков будут юзать Юникс системы, все тоже самое только не такая красивая ОС.
А вообще дабы не заразится всякой фигней, лучше вообще не выходить в интернет и не включать комп.
8 мая 2018 в 00:33
#
+56
К Вашему сведению, macOS — это и есть самы настоящий UNIX. Apple сделала ответвление от FreeBSD и назвала его Darwin. Просто поверх него сделали ещё и красивую оболочку.
9 мая 2018 в 04:38
#
Лазарь Баукин
+737
GNU/Linux — до какого угодно вируса-шифровальщика.
Капиталов не требует, и попадаются пользователи — достойные мужи:)
8 мая 2018 в 09:01
#
–11
5 июля 2020 в 12:55
#