Новый неудаляемый вирус устанавливается на компьютеры вместо браузера

Требование выкупа для сохранения личных данных.

О появлении нового вируса, маскирующегося под Google Chrome, предупредила компания Eset. Троян представляет собой первый шифратор Ransom32, написанный на языке JavaScript и работающий на платформе NW.js.

К данному моменту экспертами уже исследованы версии Ransom32 для Microsoft Windows, которые являются практически неудаляемыми. Отмечается, что в скором времени вредоносная программа может быть адаптирована под Apple OS X и Linux, сообщает ресурс «I Programmer».

Основная цель вируса – электронные кошельки пользователя. Ransom32 функционирует по принципу SaaS (программное обеспечение как услуга). Распространение вредоносной программы осуществляется по традиционным для шифраторов каналам: вложения в электронной почте, атаки типа drive-by-download, вредоносные сайты, а также более сложные виды атак по средствам бэкдоров и троянов-загрузчиков.

По окончанию загрузки Ransom32 в зараженной системе проводит шифрование файлов наиболее распространенных форматов: .DOC, .TXT, .JPG, .AVI, .GIF, . MP4 и .MOV. После чего на экран пользователя выводится панель управления, где нужно указать адрес своего биткоин-кошелька. В дальнейшем оператор вредоносного программного обеспечения может сам задавать сумму выкупа, создавать текст с требованием выкупа, а также просматривать статистику полученных средств и зараженных на компьютере файлов. 


Шифрование осуществляется с помощью 128-битного ключа, для каждого зараженного файла требуется новый ключ. Ransom32 предлагает пользователю-жертве расшифровать любой файл для того, чтобы убедиться в том, что восстановление личных данных возможно.


Верхнее фото: иллюстрация
Фото в тексте: i-programmer.info

Комментарии

Гость
15.01.2016
- +

какой бред

Ответить
Alex
15.01.2016
- +

Переустановка винды? не не слышал?

Ответить
Иван
15.01.2016
- +

И что даст переустановка винды? Он шифрует файлы и всё. Либо фармат С или плати.

Ответить
Гость
15.01.2016
- +

Какой-то безграмотный журналюга где-то прочитал статью, или ему ее пересказали, а он написал так, как все это понял - то есть никак. Какая-то дикая смесь отдельных фраз, некоторые из которых, может быть, и правильные, но вырванные из контекста создают впечатление сумбура.

Ответить
Макс
15.01.2016
- +

Винду переустановить. Файлы восстановить из резервной копии. И всех проблем. Уже давно не держу важные документы, фото, и прочее, в единственном экземпляре на одном компе. Так что абсолютно всё восстанавливается без проблем.

Ответить
Гость
15.01.2016
- +

Важные файлы надо в облаке хранить. Только не так, чтобы автоматически оно туда в облако клалось, а вручную. Текущие рабочие - в гитхаб класть. Тоже, естественно, вручную.

Ответить