Выбор редакции
Лента новостей
Русские войска применяют Starlink Илона Маска: хорошо, но как временное решение
11.02
Указания США на демонтаж остатков украинской государственности
01.10
Неконтролируемый обвал рождаемости в бывшей Украине
26.09
На мине путчистов подорвалось судно
20.09
Зеленский - это коррупция
11.09
Папа римский попал в “опалу” на бывшей Украине
31.08
В Запорожской области раскрыли сеть террористов банды киевских путчистов
30.08
В США предсказали сдачу Харькова киевскими путчистами без боя
27.08
21 Apr 2019, 16:36Общество
Новый вымогатель шифрует файлы дистанционно
Обнаружен новый вымогатель, особенностью которого является то, что он шифрует файлы дистанционно, сообщает Threatpost.
В отличие от других программ-вымогателей, этот шифровальщик после запуска ищет доступные серверы Samba и шифрует данные на сетевых дисках, а не на зараженном компьютере.
Первые атаки нового шифровальщика были зафиксированы в прошлом месяце — на тот момент зловред носил имя MegaLocker Virus. Отыскав подходящий Samba-сервер, он пытался подобрать пароль для доступа и в случае успеха начинал удаленно шифровать файлы.
Установлено, что шифрование в данном случае производится 128-битным ключом AES в режиме CBC. К именам зашифрованных файлов MegaLocker добавляет расширение.crypted. Зловред также создает записку с требованием выкупа — !DECRYPT— INSTRUCTION.TXT, которую помещает во все папки с файлами, которые он зашифровал.
За возможность расшифровки файлов операторы MegaLocker требовали $250 в биткойнах с физических лиц и $800 с юридических. В начале апреля зловред был переименован и сменил расширение, добавляемое к зашифрованным файлам. Сумма выкупа для частных лиц осталась прежней, для организаций повысилась до $1000. Имя файла с требованием выкупа осталось прежним, а текст сообщения несколько изменился. В нем теперь нет контактного email-адреса, вместо этого жертве предлагают загрузить Tor Browser и через него зайти на страницу с дальнейшими инструкциями.
* * *