MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 642,572 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Обсуждение новостей, связанных с интернетом и технологиями.
Первый пост Опции темы
Старый 27.08.2016, 00:19
#1
Топ Мастер
 
Имя: Сергей
Пол: Мужской
Инвестирую в: Другое
Регистрация: 02.12.2013
Сообщений: 11,719
Благодарностей: 5,910
Приложение-вымогатель прикидывается обновлением Windows

Очередная сводка пришла с фронтов сражений с приложениями-вымогателями, на которые нынешний год оказался чрезвычайно плодовит. Новая программа использует экран обновления Windows и якобы устанавливает критические обновления системы, на самом деле зашифровывая файлы пользователей.

https://www.neowin.net/images/upload...ate-screen.jpg

Открытие сделал Якоб Крустек из компании AVG Technologies. Вымогатель называется Fantom, он устанавливается через исполняемый файл a.exe. Для сокрытия вредоносной активности в свойствах файла указано, что он содержит критически важное обновление системы Windows. Для большей достоверности используется значок авторского права Microsoft с датой 2016.
Когда файл запущен, он извлекает и запускает приложение WindowsUpdate.exe. Оно отображает экран, напоминающий экран обновления Windows, с привычным указанием процентов до завершения процесса и напоминанием не выключать компьютер. При этом программа на позволяет открывать другие приложения.

https://www.neowin.net/images/upload...ansom-note.jpg

Закончив с шифрованием файлов, вымогатель генерирует ключ AES-128, который отправляется на сервер злоумышленников. Программа шифрует файлы множества форматов, добавляя к ним расширение .fantom. Далее запускается файл HTML с запиской с требованием выкупа на английском языке. На данный момент инструмента для бесплатного дешифрования файлов для Fantom не существует.



Источник: Источник:https://www.neowin.net/news/fantom-ra...pts-your-files
Сергей Горин вне форума
Старый 28.08.2016, 08:07
#2
Любитель
 
Регистрация: 13.06.2016
Сообщений: 1,281
Благодарностей: 50
Re: Приложение-вымогатель прикидывается обновлением Windows

Цитата:
Сообщение от Сергей Горин Посмотреть сообщение
Новая программа использует экран обновления Windows и якобы устанавливает критические обновления системы, на самом деле зашифровывая файлы пользователей.
Самый отвратительный из типов вирусов. Если влип пиши пропало
temauroka вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход