25 июня 2018 / время чтения: 2 мин. / всего просмотров: 1

WannaCry вернулся


Эксперты обнаружили крупную спамерскую кампанию, организованную группой, которая называет себя WannaCry-Hack-Team. Мошенники запугивают пользователей, сообщая, что нашумевший шифровальщик WannaCry вернулся, и под предлогом этого вымогают биткоины.

В письмах мошенники сообщают пользователям, что их компьютеры заражены WannaCry. Чтобы страшный вирус, теперь поражающий все платформы, включая Windows, iOS, Android и Linux, и не обнаруживающийся антивирусными решениями, не удалил файлы пострадавших, им предлагается срочно перевести 0,1 BTC (около 650 долларов США) на указанный в послании кошелек.

Шифровальщик не детектируется антивирусным ПО, обходит межсетевые экраны и работает на устройствах под управлением всех версий Windows, Linux, macOS, iOS и Android. Вредонос способен автоматически распространяться по локальной сети и заражать все подключенные к ней устройства.

Представители британского центра по борьбе с мошенническими действиями и киберпреступлениями сообщают, что уже получили более 200 жалоб на подобные подозрительные письма.

Вредоносная кампания стартовала еще 21 июня 2018 года. Уже известно, что мошеннические письма существуют в нескольких вариантах, к примеру, в качестве темы послания может быть указано: «!!!Attantion WannaCry!!!», !!!WannaCry-Team Attantion!!!», «Attantion WannaCry», «WannaCry Attantion!» или «WannaCry-Team Attantion!!!» (орфография и пунктуация злоумышленников сохранена).

По данным The Register, содержание письма – чистой воды вымысел с целью вызвать панику среди пользователей и заставить их платить за несуществующую угрозу. Не похоже, чтобы пользователи поверили фишерам – по состоянию на 21 июня указанный ими в письме криптовалютный кошелек был пуст.

Также варьируют и адреса криптовалютных кошельков. Специалисты уже обнаружили пять адресов: 1Mvz5SVStiE6M7pdvUk9fstDn1vp4fpCEg, 16Tq8gaad5FJ3c6mrC86e1pmqQ666dYSvv, 13AEiPcnqHRRwbJRUsPLbcgX3roTTPGSMu, 15TxgGK5AMvdeupbcKbk3g36zctnS9ThnU и 1FXZ9yoagBMnnrkZscQzKnC2hkgX5uDgUR 

Пока никто не попался на удочку мошенников и не перевел деньги на эти кошельки.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»