Госструктуры атаковал новый вирус-шифровальщик

Мэрии и суды в рeгиoнax Рoссии aтaкoвaл нoвый вирус — CryWiper, рaсскaзaли «Извeстиям» в «Лaбoрaтoрии Кaспeрскoгo». Экспeрты гoвoрят, чтo oбнaружили злoврeд в нескольких субъектах страны, только он может водиться распространен просторнее.

Троянский шифр: что не секрет о тайных знаках хакеров в середине вирусов

Какие тары-бары и символы используют злоумышленники

«После заражения устройства CryWiper портил файлы и отображал письмо с требованиями выкупа. В записке злоумышленники оставляли надсыл электронной почты и биткоин-местоположение кошелька, указав сумму после расшифровку сильнее 500 тыс. рублей (0,5 BTС)», — рассказал «Известиям» сюрвайер по кибербезопасности «Лаборатории Касперского» Федяша Синицын.

Да если купить хакерам, план не восстанавливает файлы — они удаляются кроме возможности восстановления. Не хуже кого показал разбор (полетов) кода, сие не отступление разработчика, а его вековечный замысел, добавил специалист.

Распространение подобного рода атак собственно на российские органы начальство может состоять связано в томище числе с геополитической обстановкой, считает заведующий департамента справочно-аналитических исследований компании T.Hunter Игорёк Бедеров. Соответственно его мнению, зарубежные хакеры получили негласную установку за работой недоедать и недосыпать против РФ, и намолот инцидентов хорош только произрастать.

CryWiper уничтожает предмет файлов всех форматов, следовать исключением тех, которые отвечают вслед работу самой системы, пояснили специалисты «Лаборатории Касперского». Его основная проект — базы данных, архивы, отдельные пользовательские документы. Конспект не уничтожает файлы автономно: возлюбленная отправляет требование на господствующий сервер и один получив дозволение начинает работу. Документы с испорченным содержимым получают дополнительное разрастание CRY, которое означает, чисто они зашифрованы и их нет возможности открыть стандартными способами, рассказали эксперты.

Подробнее читайте в эксклюзивном материале «Известий»:

«Стирательный рука: госструктуры атаковал недавний вирус-шифровальщик»

Читайте в свою очередь

Реклама

Комментирование и размещение ссылок запрещено.

Комментарии закрыты.

<>