Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: Доктор Веб предупреждает
Форум Точек.нет - общение без границ ! > Техномир > Интернет > Безопасность
hook


Экперты «Доктор Веб» предупреждают о распространении опасного трояна-шифровальщика



Данный вредонос представляет серьезную угрозу для пользователей, поскольку пострадавшие от его действия файлы не поддаются расшифровке.

Специалисты ИБ-компании «Доктор Веб» предупреждают о начавшейся на этой неделе вредоносной почтовой рассылке, которая содержит опасный троян-шифровальщик CTB-Locker. Данный вредонос представляет серьезную угрозу для пользователей, поскольку пострадавшие от его действия файлы в настоящее время не поддаются расшифровке.

Для распространения трояна злоумышленники используют массовую спам-кампанию, маскируя вредонос под ZIP-архив, вложенный в письма электронной почты. Специалисты «Доктор Веб» зафиксировали случаи распространения вредоносных сообщений на разных языках, в том числе английском, немецком и грузинском.

При запуске файла из архива вредонос извлекает из своего тела, сохраняет на диск и открывает на экране компьютера жертвы RTF-документ. Одновременно с этим вредоносная программа устанавливает связь с удаленным сервером злоумышленников и загружает архив, содержащий троян-шифровальщик CTB-Locker, после чего расшифровывает и запускает его.

CTB-Locker выполняет шифрование файлов на инфицированном компьютере, после чего на экране выводится сообщение о требовании платы за расшифровку документов.

Что интересно, на уплату выкупа мошенники дают жертве только 96 часов, а в случае отказа от сотрудничества пользователь рискует навсегда потерять данные. При этом за подробной информацией об условиях и сумме выкупа злоумышленники предлагают обращаться на web-сайт, расположенный в анонимной сети Tor.









securitylab.ru
олененок
Гадость какая!
Дверь в лето
У нас на днях на работе случился такой прецедент... Сотрудник вскрыл присланный файл, и все - все файлы его утеряны.
Так что это все не просто пугалки...
Fоxik
Ой, у нас пару лет назад вирус все файлы превратил в порно банеры ca.gif
IT справились быстро и на ура :)
hook
Вообще то надо устанавливать антивирусы и кроме них еще что то... например AdGuard и Bitdefender Anty-CryptoLocer... все работает и не конфликтует между собой. AdGuard помогает против фишинга, а BACL против криптеров... Файлы тупо сканировать на заразу...
Fоxik
Цитата(hook @ 23.01.2015 - 13:55) *
Вообще то надо устанавливать антивирусы и кроме них еще что то... например AdGuard и Bitdefender Anty-CryptoLocer... все работает и не конфликтует между собой. AdGuard помогает против фишинга, а BACL против криптеров... Файлы тупо сканировать на заразу...

Так антивирусы и иже с ними работают с известными угрозами :)
Ну и к тому же, если брать не личные компы, а рабочие - то решение о комбинации инструментов защиты принимают IT и конечный сотрудник на это не влияет.
hook
Значит такие IT-шники... любят удалять баннеры и прочих зловредов...
hook
Троян CTB-Locker распространяется под видом обновлений для Google Chrome

С помощью фишинговых писем злоумышленники заставляют пользователей загружать на компьютеры троян-шифровальщик.

Эксперты компании Malwarebytes предупредили о фишинговой кампании, ориентированной на пользователей Google Chrome. Жертвам приходят спам-письма с ложным предупреждением о том, что используемая ими версия браузера является устаревшей и уязвимой.

Письма содержат ссылки, с помощью которых якобы можно загрузить обновления для web-обозревателя. Тем не менее, несмотря на название исполняемого файла ChromeSetup.exe, на самом деле он представляет собой троян-шифровальщик CTB-Locker. Вредонос шифрует определенные файлы на компьютере жертвы и вымогает выкуп за их расшифровку в размере 2 биткоина (порядка $450), который должен быть выплачен в течение 96 часов.

securitylab.ru
Корона
Цитата(hook @ 3.02.2015 - 18:56) *
Жертвам приходят спам-письма с ложным предупреждением о том, что используемая ими версия браузера является устаревшей и уязвимой.
Все письма или напоминалки на эту тему есть чистейшей воды лохотрон.
hook
Почему лохотрон?

В принципе можете отказаться от всех видов антивирусов и радоваться всестороннему познанию интернета....


https://yandex.ru/yandsearch?lr=213&cli...ети+увеличились
Корона
hook
» Кликните сюда для просмотра оффтоп текста.. «
hook
Понятно.... Просто у меня + ко всему AdGuard Pro стоит вот тот песни поет ого-го.... кстати на форуме много ссылок на фишинг было....
Корона
hook,
» Кликните сюда для просмотра оффтоп текста.. «
hook
Ну... антивирус обязательно. Советую еще поставить Bitdefender Anti-CryptoLocer... программка портабельная... на рабочий стол закидываешь, запускаешь и все, далее она сама будет мониторить, естественно сделать настройки... ни с чем не конфликтует, систему не грузит, бесплатная.





Ссылки

» Кликните сюда для просмотра оффтоп текста.. «


Foxik

"Так антивирусы и иже с ними работают с известными угрозами :)"


С известными... А сколько неизвестных? Сейчас даже известные вирусы модифицируют и опять пускают в сеть... вроде старый, а антивирус его не определяет... Даже можно с помощью архиватора WinRar запаковать вирус или трой так, что при распаковке антивирь не успеет его изолировать по этому принципу работают WinLocker'ы... главное знать как запаковать, а эту процедуру даже мелкошколота знает... на Трубе туториалов хоть пруд пруди...

Нынешние вирусописатели (не школота, а реальные хакеры) далеко не глупые ребята... при наличии желания, знаний и умелых ручек, криптеров и прочего... пишут коды или вирусы способные обойти антивирусы и прочие защиты... Кто то делает это чисто из интереса - такой образ жизни "Взломать можно все...", а кто то для получения выгоды... последних все больше и больше, потому и зловреды все сложнее и изощреннее... так что даже при наличии антивируса можно нацеплять троянов или еще чего...

» Кликните сюда для просмотра оффтоп текста.. «
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
Форум IP.Board © 2001-2026 IPS, Inc.