ESET: новый шифратор маскируется под Google Chrome

Компания ESET предупреждает о появлении нового шифратора Ransom32, маскирующегося под браузер Google Chrome.

Как сообщают в компании, Ransom32 является первым шифратором, написанным на языке JavaScript и работающим на платформе NW.js. В настоящее время экспертами исследованы версии Ransom32 для Microsoft Windows, но программа может быть адаптирована для Linux и Apple OS X.

Создатели Ransom32 реализуют шифратор по модели SaaS («программное обеспечение как услуга»). Для генерации вредоносной программы и получения доступа к панели управления покупателю достаточно указать адрес своего биткоин-кошелька. Оператор Ransom32 сможет самостоятельно задавать сумму выкупа в биткоинах, создавать текст требования выкупа, а также просматривать статистику заражений и полученных средств.

Ransom32 распространяется через традиционные для шифраторов каналы: вредоносные сайты, атаки типа drive-by-download, вложения в электронной почте, а также сложные атаки с использованием троянов-загрузчиков или бэкдоров.

После загрузки и исполнения в зараженной системе Ransom32 осуществляет шифрование файлов более ста распространенных форматов, включая TXT, .DOC, .JPG, .GIF, .AVI, .MOV, .MP4, и выводит на экран сообщение для жертвы. Для связи с управляющим сервером шифратор использует анонимную сеть Tor.

Шифрование производится с помощью 128-битного ключа, при этом для каждого файла генерируется новый ключ. Вредоносная программа предлагает жертве расшифровать один файл, чтобы убедиться, что восстановление данных возможно.










Похожие статьи:
Еще будучи студентом, Виктор Радченко возглавлял отдел по интернет-безопасности в «ПриватБанке». Но в 2011 году он отправился...
Це новий випуск YouTube-рубрики «Х питань», де ми розпитуємо представників різних спеціальностей про їхній фах і те, що турбує...
Новые версии Django 1.10Rust 1.11Visual Studio Code 1.4Go 1.7Atom 1.9KDevelop 5.0Android 7.0GitLab 8.11PowerShell for Linux and Mac OS X Интервью Макс Нефьодов, ProZorro:...
Китайская компания TCL Communication, выпускающая мобильные терминалы под торговой маркой ALCATEL ONETOUCH, представила новую...
На нашем YouTube канале появились новые видеоролики.Обзор WileyFox Storm:Playme P400 Tetra - тест записи...
Яндекс.Метрика