• Реклама: 💰 Пополни свой портфель с минимальной комиссией на Transfer24.pro
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

В киберполиции предупредили об активизации еще одного вируса-вымогателя

Rost77

Модератор
Регистрация
18.11.2008
Сообщения
8,193
Реакции
2,799
Поинты
0.080
Накануне правоохранители зафиксировали распространение вируса-шифровальщика Scarab, который впервые был обнаружен в июне 2017 года.

Как сообщает Департамент киберполиции, его распространение осуществлялось с помощью крупнейшей спам-ботнет сети Necurs.



Специалисты по кибербезопасности установили, что с использованием Necurs было отправлено более 12,5 миллионов электронных писем, в которых содержались файлы с новой версией Scarab Ransomware. Электронные письма, в которых содержался Scarab, было замаскировано под архивы с отсканированными изображениями. Пользователи электронной почты, получая сообщение, видели, что к нему якобы были прикреплены файлы с изображениями отсканированных документов. Например: "Отсканировано от Lexmark", "Отсканировано от HP", "Отсканировано от Canon", "Отсканировано от Epson",
— подчеркивают правоохранители.

По их словам, эти письма содержали внутри архив 7Zip, с заархивированным Visual Basic-скриптом — после его срабатывания на компьютер пользователя загружается и запускается EXE-файл — вирус Scarab Ransomware.

"После успешного шифрования вирус создает и автоматически открывает текстовый файл ("ЕСЛИ ВЫ ХОТИТЕ ПОЛУЧИТЬ ВСЕ ВАШИ ФАЙЛЫ ОБРАТНО, ПОЖАЛУЙСТА, ПРОЧТИТЕ ЙОГО.TXT"), а затем размещает его на рабочем столе. Сумма выкупа в сообщении не указывается. Однако злоумышленники обращают внимание жертвы на то, что сумма выкупа будет увеличиваться со временем, пока пострадавший не свяжется с авторами Scarab по электронной почте или BitMessage", — добавляют в киберполиции.



Содержание писем, с помощью которых распространялся Scarab

В то же время правоохранители заметили, что в Департамент киберполиции пока еще не поступали обращения и заявления по поражению этим вирусом.

Справка:
Scarab — это вирус, который шифрует различные пользовательские данные. Во время шифрования Scarab добавляет имена файлов с помощью расширения "[Suupport @ mail.ru].scarab". Например, "sample.jpg" переименован в "sample.jpg. [[email protected]].scarab". Обновленные варианты Scarab дополняют шифрование файлов [[email protected]].scarab расширением. Другие варианты этого исправления добавляют расширение [[email protected]] к зашифрованным файлам. Сегодняшняя версия Scarab добавляет к имени каждого файла расширения: ". [[email protected]].scarab".

Напомним, 24 октября Украину охватила новая волна кибератак. В частности, хакеры нападали на сайты Министерства инфраструктуры, Международного аэропорта Одессы и на Киевский метрополитен. Впоследствии выяснилось, что все это осуществляется с помощью нового вируса-шифровальщика Bad Rabbit, который требует выкуп в биткойнах.

Источник
 

Rost77

Модератор
Регистрация
18.11.2008
Сообщения
8,193
Реакции
2,799
Поинты
0.080

AlexBet

МАСТЕР
Регистрация
19.01.2012
Сообщения
3,940
Реакции
1,280
Поинты
0.000
Последнее редактирование:
Сверху Снизу