12 декабря 2016 / время чтения: 2 мин. / всего просмотров: 1

Новый вирус: хочешь ключ, тогда «приведи друга»


Новый способ распространения вредоносного программного обеспечения зафиксировала команда MalwareHunterTeam. Шифровальщик Popcorn Time заражает компьютер жертвы и предлагает переслать ссылку на вирус другим пользователям в обмен на ключ для расшифровки файлов.

Эксперты убеждены, что в будущем подобные акции могут принести немало вреда. После заражения устройства Popcorn Time начинает шифровать файлы, и пользователь уже не сможет открыть их привычными способами.
Для восстановления доступа нужен ключ для расшифровки.

Создатели вируса предлагают жертве два пути получения ключа. Первый – заплатить выкуп в 1 биткоин (около 48 тыс. рублей по курсу). Другой – заразить шифровальщиком двух других пользователей. Как только они заплатят выкуп, хакеры предоставят и им, и первой жертве ключ.

Заражение происходит после перехода по ссылке – она ведет на сервер шифровальщика, расположенный в сети Tor. Исследователи отметили, что в момент обнаружения угрозы сервер не работал, однако, вероятно, ссылка реферальная – содержит данные того, кто ее передал, чтобы злоумышленники знали, кому отдавать ключ. В коде вируса содержится защита – после четырех неправильных попыток ввода ключа зашифрованные файлы начинают удаляться.

Пока Popcorn Time неопасен, так как шифрует только файлы в тестовой папке Efiles, используя алгоритм AES-256 и изменяя расширения файлов на .filock. Однако полноценная версия шифровальщика или другое вредоносное ПО в любой момент могут начать использовать новый вариант распространения. Защита – не переходить по подозрительным ссылкам и уж тем более не платить злоумышленникам. Разумнее потратить деньги на надежный антивирус, который, к слову, стоит значительно дешевле.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»