Здравствуйте, гость ( Авторизация | Регистрация )
28.09.2015 - 10:14
Сообщение
#1
|
|
![]() :] ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Текущее настроение: ![]() Вст. ник | Цитата Группа: Творцы Сообщений: 20643 Регистрация: 14.06.2011 Пользователь №: 46131 Из: Везде Награды: 36 Подарки: 385 Пол: М Репутация: 3701
|
Пользователей в Скандинавии атакует новый вариант CryptoLocker ![]() Вредонос использует новые методы, позволяющие избежать обнаружения антивирусами. Исследователи Heimdal Security сообщили о вредоносной спам-кампании, направленной на пользователей ОС Windows в Скандинавии. В ходе атаки злоумышленники распространяют электронные письма, которые замаскированы под уведомления от местных почтовых отделений, но на самом деле содержат новый вариант вымогательского ПО CryptoLocker, получивший название CryptoLocker2 (или crypt0l0cker). Спам-сообщения написаны на местных языках и содержат информацию о якобы недоставленных посылках. Для того чтобы ознакомиться с подробностями, пользователям предлагается перейти по указанной ссылке. Таким образом, отмечают специалисты, злоумышленники пытаются заманить потенциальных жертв на сомнительный web-сайт, который не имеет ничего общего с почтовыми отделениями. При помощи данного ресурса атакующие пытаются заставить пользователей загрузить и открыть файл, содержащий вредонос. После инфицирования CryptoLocker2 шифрует данные, хранящиеся локально, а также информацию, доступную на устройствах, подключенных к интернету. Эксперты Heimdal Security отмечают наличие новых тактик, позволяющих CryptoLocker2 избежать обнаружения антивирусными решениями. Один из таких методов заключается во внедрении вредоносного кода для того, чтобы получить доступ к легитимным процессам Windows. Владельцы ПК на базе Windows в Норвегии, Швеции и Дании оказались под прицелом серии продолжающихся спам-кампаний, предупреждает Heimdal Security. Ранее похожая тактика была использована в атаках, направленных на пользователей в США, Великобритании, Австралии и других странах. Тогда спам-сообщения рассылались от имени крупных почтовых компаний и содержали трояны Zeus GameOver и Shylock. securitylab.ru -------------------- Не говори что мне делать и я не скажу куда тебе идти.
-------------------- Подарки: (Всего подарков: 385 ) |
|
|
|
|
|
|
![]() ![]() |
![]() |
| Текстовая версия | Сейчас: 5.06.2026 - 13:44 |