Вредонос шифрует файлы на компьютерах жертв при помощи WinRAR

Discussion in 'Мировые новости. Обсуждения.' started by Solitude, 16 Mar 2013.

  1. Solitude

    Solitude Member

    Joined:
    29 Aug 2011
    Messages:
    445
    Likes Received:
    23
    Reputations:
    1
    Вредонос шифрует файлы на компьютерах жертв при помощи WinRAR

    [​IMG]

    Эксперты компании «Доктор Веб» предупреждают о новой кампании, организованной киберпреступниками с целью распространения троянской программы. По словам экспертов, троян ArchiveLock распространяется посредством атак перебором на протокол RDP.Попадая на компьютер жертвы, вредоносная программа копирует консольную версию WinRAR в локальную папку, опустошает Корзину, удаляет резервные копии и создаёт список файлов, которые будут зашифрованы. Затем вредонос помещает данные файлы в защищённый паролем архив, а оригинальные файлы удаляются при помощи специальной утилиты.

    Как только файлы зашифрованы - жертва киберпреступников получает предупреждение. Ей предлагают пароль к зашифрованному архиву в обмен на $5000 (3900 евро). Главными целями злоумышленников стали интернет-пользователи Франции и Испании.

    [​IMG]

    Эксперты советуют жертвам ArchiveLock не платить злоумышленникам, а также не удалять какие-либо файлы и не переустанавливать операционную систему, а обратится за помощью к профессионалам. Например, воспользоваться бесплатным сервисом восстановления файлов, созданным компанией «Доктор Веб».

    15/03/2013
    http://www.anti-malware.ru/news/2013-03-15/11370
     
  2. DooD

    DooD Elder - Старейшина

    Joined:
    30 Sep 2010
    Messages:
    1,168
    Likes Received:
    450
    Reputations:
    288
    старо как мир
     
  3. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    доктор веб, ты снова всех выручаешь!
     
  4. LibertyPaul

    LibertyPaul New Member

    Joined:
    16 Jan 2010
    Messages:
    36
    Likes Received:
    0
    Reputations:
    0
    интересно, как доктор веб собирается восстанавливать эти файлы?
    :D
     
  5. \/IRUS

    \/IRUS Elder - Старейшина

    Joined:
    3 Aug 2012
    Messages:
    379
    Likes Received:
    498
    Reputations:
    37
    как, как... закажет брут на античате :D
     
  6. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    он просто будет выплачивать деньги злоумышленникам. репутация дороже денег.
     
  7. C00LPack

    C00LPack Elder - Старейшина

    Joined:
    7 Oct 2010
    Messages:
    425
    Likes Received:
    72
    Reputations:
    19
    а через пару лет "доктор въеб" пинч обнаружит)
     
  8. sud0

    sud0 Banned

    Joined:
    1 Jan 2013
    Messages:
    263
    Likes Received:
    40
    Reputations:
    20

    еще маны попросит)) и акк заведут у нас :D
     
  9. FunOfGun

    FunOfGun Elder - Старейшина

    Joined:
    5 Sep 2012
    Messages:
    388
    Likes Received:
    72
    Reputations:
    124
    А joiner на его же основе еще не нашли? Вот будет же открытие.
     
  10. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,027
    Likes Received:
    311
    Reputations:
    86
    Какой жесткий боян, это так дерзко, что первый момент кажется, что это что-то новое.
     
    _________________________
  11. vinosh

    vinosh Member

    Joined:
    29 Oct 2011
    Messages:
    72
    Likes Received:
    15
    Reputations:
    5
    Два случая лично наблюдал когда шифровали сервер фирмы. Оба раза инфу восстанавливали из внешних источников. Особенность этих атак была в том что несколько месяцев шёл подбор пароля на RDP, файлы шифровались по алгоритму SHA-1024, а email хакеров находился в сети tor.

    Лично я рекомендую всем произвести простейшую настройку аудита. Банальная блокировка учётной записи на 30 минут после 3-х неудачных вводов пароля поможет обезопасить себя от данной напасти и бонусом вычислить особо криворуких пользователей в своей компании :)
     
    #11 vinosh, 16 Mar 2013
    Last edited: 16 Mar 2013
  12. \/IRUS

    \/IRUS Elder - Старейшина

    Joined:
    3 Aug 2012
    Messages:
    379
    Likes Received:
    498
    Reputations:
    37
    так и делаю ;)
     
Loading...