* Изучаем вирус-вымогатель биткойнов AutoDecrypt (22.05.2017) go

вирус-вымогатель биткойнов AutoDecrypt

Количество разнообразных типов вирусов-вымогателей Биткойнов растёт угрожающими темпами. Недавно эксперты по безопасности столкнулись с новым направлением вирусов под названием AutoDecrypt. Вопреки тому, что люди могут подумать, глядя на название, этот вредонос расшифрует сам себя только после оплаты выкупа. И это лишь часть угрозы, делающей вирус крайне разрушительным.

Опасайтесь вымогателя AutoDecrypt

Глядя на последние сюрпризы, преподанные разработчиками вирусов, они всегда находят способы усложнить жизнь своим жертвам. AutoDecrypt в этом смысле ничем не отличается, он представляет собой достаточно противный экземпляр вируса-вымогателя и создаёт массу проблем. Фактически, в нём используется новая техника, которая делает почти невозможным восстановление файлов без выплаты выкупа.

Говоря более конкретно – AutoDecrypt  использует Windows Cipher tool для очистки свободного места на жёстком диске инфицированного компьютера. Это довольно интересная техника, и по-видимому, пока что не используемая в других вирусах такого типа. Любой, у кого есть резервная копия данных, может столкнуться с этой проблемой, и обнаружить, что весь процесс восстановления файлов вдруг сильно усложнился.

Требование выкупа, выдвигаемое этим специфичным вирусом, выглядит довольно профессионально и отличается на общем фоне ему подобных. Сначала сообщение предлагает “сохранять спокойствие”, а потом требует от жертвы произвести плату разработчикам, чтобы открыть доступ к файлам. По сути, сообщение гораздо менее утешительно, чем если бы его озвучили преступники.

Как и следовало ожидать, люди стоящие за этим вирусом хотят получить платёж в Биткойнах. К сожалению, скорее всего фиксированная плата за каждое заражение отсутствует. Вероятно, сумма будет меняться в зависимости от того, насколько быстро жертва примет меры, хотя это пока и не было официально подтверждено. Пользователи также перенаправляются на уникальную платёжную ссылку, размещённую на домене IWantMyFiles.asia, который недавно стал популярен в среде вирусов-вымогателей.

Сообщение о выкупе не оставляет зацепок, даже когда речь идёт о помощи жертве в проведении Биткойн-платежа. В сообщении лишь показывается как набрать адрес и зайти на сайт LocalBitcoins. Интересно заметить, что преступники не показывают жертвам информацию о разных обменниках, тогда как другие вирусы того же типа предоставляют списки обменных платформ, где можно купить биткойны.

Остаётся  неясным способ распространения AutoDecrypt’а. Есть подозрения, что злонамеренными ссылками в социальных сетях, заражёнными вложениями в письмах электронной почты и через пиринговые файлообменные сети. Эксперты по безопасности ещё анализируют образцы вируса, через какое-то время проявится больше информации.

Источник


Источник: https://bitnovosti.com/2017/05/22/bitcoin-ransomware-education-autodecrypt/

*Биткоин бесплатно получить

*Купить, продать, обменять Биткоин
Поделиться:
[vk] [fb] [tw] [ok] [mr] [lj] [viber] [whatsapp] [telegram] [skype]
Новости биткойн и блокчейн-технологий с тегом ransomware [x]
*Пострадавший от вируса-вымогателя программист взломал разработчиков вируса (10.10.2019) go
Немецкий программист, ставший жертвой вируса-вымогателя, решил отомстить злоумышленникам и взломал базу данных хакеров, в которой хранились ключи для расшифровки файлов. Немецкий программист Тобиас Фремель (Tobias Frömel) стал жертвой хакеров, которые заразили его компьютеры вирусом-вымогателем… Подробнее ›
*Лавина фишинговых атак на Биткойн кошельки спровоцирована недавним взлётом цены Биткойна (25.01.2017) go
Впервые за 3 года цена Биткойна перешагнула отметку 1100$. Причина такого скачка курса остаётся неясной, особенно в свете того, что стоимость Биткойна возросла более чем на 100% меньше чем за полгода. Каждый раз, когда цена биткойна подскакивает, интерес кибер-преступников к... Подробнее ›
*Всплеск кибервымогательства в эру Биткойна (09.09.2016) go
Цифровая валюта и продвинутое программное обеспечение помогают хакерам брать в заложники информацию. Одним апрельским вечером Дэйв Уинстон стоял в минимаркете пригорода Шарлотт, штат Северная Каролина, и вставлял двадцатидолларовую купюру в приемник необычного банкомата… Подробнее ›
*Авторы вредоносного ПО используют блокчейн для доставки ключей (11.07.2016) go
Известный вирус-блокировщик CTB-Locker использует поле для записи метаданных биткойн транзакции для хранения ключей дешифровки. Авторы вирусного кода используют блокчейн биткойна, который служит публичной книгой транзакций, для доставки ключей своим жертвам. Это убирает необходимость для мошенников поддерживать свою инфраструктуру веб-сайтов… Подробнее ›
*Интернет под атакой крипто-вымогателей (18.03.2016) go
Кампания по распространению вредоносной рекламы на момент 15 марта могла достичь десятков тысяч инфицированных пользовательских компьютеров в сутки. Компании по обеспечению интернет безопасности предупреждают, что мэйнстрим вебсайты, такие как The New York Times, BBC, MSN и AOL стали жертвами новейшей… Подробнее ›
Информация о децентрализованной цифровой валюте Биткоин в социальных сетях:

* Купить, продать, обменять Bitcoin, Litecoin, Ethereum, QIWI, WebMoney, YooMoney, PerfectMoney, Privat24

Каталог сайтов