MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 642,131 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 20.05.2020, 12:58
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 15,965
Благодарностей: 67

награды Ветеран MMGP.RU 
Group-IB: новый вирус-вымогатель атаковал компании и правительственные учреждения

По данным компании Group-IB, работающей в сфере кибербезопасности, в последние месяцы появился новый вирус-шифровальщик ProLock, требующий выкуп в биткоинах за расшифровку файлов. Согласно отчету, ProLock базируется на банковском трояне Quakbot для заражения компьютеров. После заражения и шифрования файлов появляется предупреждение, требующее сотни тысяч долларов в BTC за расшифровку. При этом жертвами нового вируса-вымогателя стали как правительственные, так и частные компании, включая финансовые и розничные организации, а также учреждения здравоохранения.

Федеральное бюро расследований США (ФБР) также провело расследование атак ProLock. Вирус попадает в сети компаний через фишинговые электронные письма, после чего заражает компьютеры, открывает к ним удаленный доступ, а также ворует логины и пароли пользователей. В зависимости от размера сети злоумышленники требуют от $175 000 до $660 000 в BTC.

Цитата:
«ProLock необычен тем, что написан на ассемблере, а разворачивается с помощью скриптовых языков и Powershell. Вредоносный код хранится в файлах XML, видео или изображениях. Примечательно, что расшифровщик ProLock, предоставленный злоумышленниками, работает неправильно и портит данные во время процесса расшифровки», – рассказал аналитик компании Emsisoft Бретт Каллоу (Brett Callow).
Emsisoft разработала дешифровшик файлов, затронутых ProLock, однако от выкупа он не освобождает, так как требует ключ, предоставляемый злоумышленниками для расшифровки. Представители Group-IB отметили, что, в отличие от других подобных вирусов-вымогателей, ProLock не «сливает» информацию пользователей на сервера злоумышленников. Таким образом, они не будут в будущем шантажировать людей, не заплативших выкуп.

Напомним, что недавно вирус-вымогатель Snake атаковал инфраструктуру крупнейшей сети частных госпиталей Европы Fresenius, штаб-квартира которой находится в Германии.

Источник: Bits.media
__________________
Bits.media - о криптовалютах по-русски
polym0rph на форуме
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Биткоин-майнеры Antminer атаковал новый вирус-вымогатель The Flash Bitcoin 5 18.02.2019 22:08
Новый вирус-вымогатель атаковал компьютеры по всему миру Rost77 Новости технологий и интернета 2 27.01.2019 13:40
Новый вирус-вымогатель атакует технику Apple The Flash Новости технологий и интернета 0 16.06.2017 07:29
Российские банкоматы атаковал новый вирус The Flash Экономические преступления 1 04.04.2017 16:50
Вирус-вымогатель Petya атаковал компьютеры украинцев, требуя выкуп в биткойн lannna Новости криптовалют 18 15.05.2016 19:33