Обнаружен новый вид вымогательского ПО — саморазмножающийся шифровальщик

В Интернете появился новый вид вымогательского ПО под названием ZCryptor. Как сообщает компания Microsoft, поведение зловреда напоминает действия сетевого червя. Программа может самостоятельно копировать себя на сетевые и съемные устройства, что делает его первым саморазмножающимся шифровальщиком.

Zcryptor распространяется привычным для подобных программ способом: посредством фальшивых установщиков (как правило, Adobe Flash Player) и спам-писем, содержащих документы Microsoft Office, макросы в которых инициируют загрузку вредоносного ПО. После того как жертва запустит такой инсталлятор или откроет файл, компьютер будет инфицирован.

По данным исследователей компании TrendMicro, шифровальщик работает на 64-разрядной версии Windows XP, а также всех версиях Windows 7 и 8. Оказавшись на системе, Zcryptor самостоятельно добавляет себя в реестр и начинает шифрование файлов, меняя их расширение на .zcrypt. Вредонос шифрует 88 типов файлов и за их восстановление требует выкуп в размере 1,2 биткойна ($500). Если в течение четырех дней жертва не выплатит деньги, сумма увеличивается до 5 биткойнов (порядка $2,2 тыс.).

Анна Воробьева
31 мая, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок
24.03.2026
О запрете на входящие для пенсионеров и SMS-коды для детей
24.03.2026
Путаница в вопросе ответственности за ИИ повышает ИБ-риски
24.03.2026
Минюст правит криптозаконодательство
24.03.2026
Запрет TP-Link в США: нацбезопасность или лоббирование?
23.03.2026
Бумажная безопасность? В России появятся «белые» банкоматы
23.03.2026
Экстремистские материалы всё же можно будет искать. Но не всем
23.03.2026
Никита Леокумович (Angara Security): «Культура ИБ начинается с умения вовремя заметить атаку»
23.03.2026
А что если ИИ не снижает рабочую нагрузку?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных