18+

Хакеры вынуждают обычных пользователей сознательно распространять вирусы

Автор: Алина Саратова
12 декабря 2016

Новый путь распространения вредоносного ПО обнаружила команда MalwareHunterTeam. Вирус-шифровальщик Popcorn Time заражает компьютер жертвы и предлагает переслать ссылку на вирус другим пользователям в обмен на ключ для расшифровки файлов.

Popcorn Time - это еще молодая и недоработанная версия вредоносного ПО. Однако эксперты уверены, что в будущем оно может принести немало вреда.

Создатели вредоноса предлагают попавшему в ловушку два пути получения ключа. Первый – выкуп в 1 биткоин (около 48 тыс. руб.). Другой – заразить этим вирусом двух других пользователей. Как только жертвы второго порядка заплатят выкуп, хакеры предоставят и им, и первой жертве ключ.

Заражение происходит после перехода по ссылке – она ведет на сервер шифровальщика, расположенный в сети Tor. Исследователи отметили, что в момент обнаружения угрозы сервер не работал. Но это не умаляет опасности: вероятно, ссылка реферальная – содержит данные того, кто ее передал, чтобы злоумышленники знали, кому отдавать ключ. При этом в коде вируса содержится его защита от взлома – после четырех неправильных попыток ввода ключа зашифрованные файлы начинают удаляться.

Пока Popcorn Time шифрует только файлы в тестовой папке Efiles, используя алгоритм AES-256 и изменяя расширения файлов на .filock. Однако полноценная версия шифровальщика или другие вредоносы в любой момент могут начать использовать новый вариант распространения.

Защита – не переходить по подозрительным ссылкам и уж тем более не платить злоумышленникам. Надежный антивирус стоит значительно дешевле.

Источник: SmartBabr

Ссылки по теме:

MalwareHunterTeam

Обсуждение темы: "Хакеры вынуждают обычных пользователей сознательно распространять вирусы"

Чтобы добавить сообщение:

Войдите

e-mail:

пароль:

или

Зарегистрируйтесь

e-mail:

псевдоним:

Новые материалы

Самое популярное

Обсуждения

«Время танков» в иркутском Ледовом дворце. Фоторепортаж SmartBabr

Ну что же, теперь будем ждать турнир по Ксу, с такими же призовыми. И я надеюсь конечно же на то, что организаторы анонсируют новую кску https://csmaxi.ru/sborka-cs16-ot-lama от наших сургутских разра

Studio 38 преобразована в группу компаний ADICT

shulyga-n@mail.ru Обращались ранее в эту компанию, когда она ещё называлась «Студия 38», сейчас она называется «ADICT Group». Заказывали разработку сайта, продвижение и техподдержку. На генера

В чем секрет сервиса бесплатных объявлений «Юла»?

Все отлично продумано! Вот только подавать с компьютера многим гораздо удобнее. Нашел вот сервис, позволяющий это сделать inzerto.ru Теперь вообще все плюшки в сборе. Если что inzerto.ru может пригоди

Десять секретов «Юлы»

Отличная доска объявлений! Продал несколько ненужных вещей. Искал возможность подавать с компьютера, думал не найду. Есть сервис inzerto.ru Другу показал он продает всякую мелочь и надо много объявлен

Studio 38 преобразована в группу компаний ADICT

Обращались ранее в эту компанию, тогда она ещё называлась «Студия 38», сейчас она называется «ADICT Group». Заказывали разработку сайта, продвижение и техподдержку. На генеральном совете решили н

«Группы смерти»: миф на фоне истерии

Автор статьи молодец. Как всегда, расставил всё по своим местам.

Игра эволюционирует, амбиции растут: как в Иркутске создают космический варгейм

Так держать, Snowforged!!! Курс на релиз! С уважением, Константин aka DIEHARD25

Выбираем лучший мобильный Wi-Fi-роутер

Я брал роутер на http://happynet.com.ua/ там и выбор большой и цены разные и консультанты толковые.