24 января 2015
Зловред представляет собой программу-загрузчик, распространяющуюся по электронной почте. Основное предназначение этого приложения — скачивание и запуск трояна-шифровальщика Trojan.Encoder.686, представляющего для пользователей серьёзную угрозу, поскольку пострадавшие от его действия файлы в настоящее время не поддаются расшифровке.
Вредоносная программа рассылается в виде вложенного в сообщения ZIP-архива. Он содержит .SCR-файл — к данному типу по умолчанию относятся скринсейверы (заставки) Windows. При попытке запуска файла из архива зловред извлекает из своего тела, сохраняет на диск и открывает на экране атакуемого компьютера текстовый RTF-документ.
Одновременно устанавливается соединение с одним из принадлежащих злоумышленникам удалённых серверов, с которого на ПК загружаются компоненты шифровальщика Trojan.Encoder.686. Успешно инициализировавшись на зараженном компьютере, троян выполняет шифрование пользовательских файлов, после чего демонстрирует на экране заранее сформированное злоумышленниками сообщение.
Любопытно, что преступники отводят своим жертвам лишь 96 часов на оплату расшифровки файлов, угрожая при этом, что в случае отказа от сотрудничества все данные будут потеряны навсегда. При этом за подробной информацией об условиях и сумме выкупа киберпреступники предлагают пострадавшим пользователям обратиться на сайт, расположенный в анонимной сети TOR.
Троян собран с использованием библиотек TOR и OpenSSL, криптографию которых активно использует. В процессе шифрования активно эксплуатируются возможности CryptoAPI с целью получения случайных данных и эллиптическая криптография, в связи с чем расшифровка пострадавших файлов в настоящий момент не представляется возможной.
Хочешь узнать больше - читай отзывы
techno.bigmir.net
← Вернуться на предыдущую страницу
Где в Киеве парятся местные: чем полезен каталог Banisauny 12 октября 2025
Когда возникает вопрос, где именно в Киеве можно найти баню или сауну, многие обращаются к специализированным сервисам. Один из наиболее удобных — banisauny.kyiv.ua
Стали відомі результати медогляду Трампа 12 октября 2025
Лікар зазначив, що обстеження допомогло підготуватися до майбутніх закордонних поїздок Трампа і включало сучасну діагностику, лабораторні аналізи та профілактичні медичні огляди.
Chrome сам буде блокувати сповіщення з сайтів, які користувач ігнорує 12 октября 2025
Розробники з Google додали нову функцію у свій фірмовий браузер Chrome для Android та ПК. Йдеться про автоматичне відключення сповіщень з веб-сайтів, які користувач ігнорує. Раніше функція перевірки безпеки інтернет-оглядача Google навчилася виконувати аналогічні дії при запиті доступу до камери та даних про місцезнаходження пристрою.