
Мэрии и суды в рeгиoнax Рoссии aтaкoвaл нoвый вирус — CryWiper, рaсскaзaли «Извeстиям» в «Лaбoрaтoрии Кaспeрскoгo». Экспeрты гoвoрят, чтo oбнaружили злoврeд в нескольких субъектах страны, только он может водиться распространен просторнее.
Троянский шифр: что не секрет о тайных знаках хакеров в середине вирусов
Какие тары-бары и символы используют злоумышленники
«После заражения устройства CryWiper портил файлы и отображал письмо с требованиями выкупа. В записке злоумышленники оставляли надсыл электронной почты и биткоин-местоположение кошелька, указав сумму после расшифровку сильнее 500 тыс. рублей (0,5 BTС)», — рассказал «Известиям» сюрвайер по кибербезопасности «Лаборатории Касперского» Федяша Синицын.
Да если купить хакерам, план не восстанавливает файлы — они удаляются кроме возможности восстановления. Не хуже кого показал разбор (полетов) кода, сие не отступление разработчика, а его вековечный замысел, добавил специалист.
Распространение подобного рода атак собственно на российские органы начальство может состоять связано в томище числе с геополитической обстановкой, считает заведующий департамента справочно-аналитических исследований компании T.Hunter Игорёк Бедеров. Соответственно его мнению, зарубежные хакеры получили негласную установку за работой недоедать и недосыпать против РФ, и намолот инцидентов хорош только произрастать.
CryWiper уничтожает предмет файлов всех форматов, следовать исключением тех, которые отвечают вслед работу самой системы, пояснили специалисты «Лаборатории Касперского». Его основная проект — базы данных, архивы, отдельные пользовательские документы. Конспект не уничтожает файлы автономно: возлюбленная отправляет требование на господствующий сервер и один получив дозволение начинает работу. Документы с испорченным содержимым получают дополнительное разрастание CRY, которое означает, чисто они зашифрованы и их нет возможности открыть стандартными способами, рассказали эксперты.
Подробнее читайте в эксклюзивном материале «Известий»:
«Стирательный рука: госструктуры атаковал недавний вирус-шифровальщик»
Читайте в свою очередь
Реклама