• Реклама: ⚡️ Платежное решение для High-risk бизнеса: высокая конверсия, адекватные цены, 24/7! Узнайте подробнее!
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Приложение-вымогатель прикидывается обновлением Windows

Сергей Горин

ТОП-МАСТЕР
Регистрация
03.12.2013
Сообщения
10,426
Реакции
6,813
Поинты
0.000
Очередная сводка пришла с фронтов сражений с приложениями-вымогателями, на которые нынешний год оказался чрезвычайно плодовит. Новая программа использует экран обновления Windows и якобы устанавливает критические обновления системы, на самом деле зашифровывая файлы пользователей.

https://www.neowin.net/images/uploaded/2016/08/1472207174_fake-windows-update-screen.jpg

Открытие сделал Якоб Крустек из компании AVG Technologies. Вымогатель называется Fantom, он устанавливается через исполняемый файл a.exe. Для сокрытия вредоносной активности в свойствах файла указано, что он содержит критически важное обновление системы Windows. Для большей достоверности используется значок авторского права Microsoft с датой 2016.
Когда файл запущен, он извлекает и запускает приложение WindowsUpdate.exe. Оно отображает экран, напоминающий экран обновления Windows, с привычным указанием процентов до завершения процесса и напоминанием не выключать компьютер. При этом программа на позволяет открывать другие приложения.

https://www.neowin.net/images/uploaded/2016/08/1472207327_html-ransom-note.jpg

Закончив с шифрованием файлов, вымогатель генерирует ключ AES-128, который отправляется на сервер злоумышленников. Программа шифрует файлы множества форматов, добавляя к ним расширение .fantom. Далее запускается файл HTML с запиской с требованием выкупа на английском языке. На данный момент инструмента для бесплатного дешифрования файлов для Fantom не существует.



 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

temauroka

Любитель
Регистрация
13.06.2016
Сообщения
1,523
Реакции
49
Поинты
0.000
Новая программа использует экран обновления Windows и якобы устанавливает критические обновления системы, на самом деле зашифровывая файлы пользователей.
Самый отвратительный из типов вирусов. Если влип пиши пропало
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!
Сверху Снизу