Новая масштабная спам-кампания распространяет вымогатель Locky

Виталий Стриж, 04 сентября 2017 в 11:22. 33

Недавно была зафиксирована новая кампания по распространению по электронной почте приложения-вымогателя Locky среди миллионов пользователей. Работающая в сфере веб-безопасности компания AppRiver утверждает, что в конце августа за сутки было отправлено более 23 млн. писем с вредоносным вложением. Эта кампания названа одной из самых крупных в нынешнем году.

Письма содержат заголовки вроде please print, photo, documents и images. Вложение доставляется в виде архива ZIP, внутри содержится файл Visual Basic Script (VBS). При его запуске начинается скачивание последней версии вредоносного приложения Locky.

Когда процесс шифрования пользовательских файлов завершён, к ним добавляется расширение .lukitus. За возврат файлов вымогатель требует 0,5 биткоина. Такая большая сумма может объясняться малым процентом инфицирования; злоумышленники рассчитывают, что среди жертв попадутся платёжеспособные обладатели ценных файлов.

Пока нет метода разблокировать зашифрованные файлы бесплатно. Пользователям рекомендуется выполнять резервное копирование и внимательно относиться к вложенным файлам и ссылкам в интернете, особенно при работе на Windows.

Источник

Публикации по теме
Россия вошла в топ-15 стран с самым стабильным интернетом 21 октября 2018, 13:43 Россия вошла в топ-15 стран с самым стабильным интернетом

Россия заняла 13-е место в рейтинге компании Qrator Labs. Возглавила список Германия.Компания Qrator Labs обнародовала рейтинг стран с самым устойчивым интернетом. Отмечается, что специалисты проанализировали работу наиболее крупного оператора сети каждого отдельного государства в условиях DDoS-атак и...

После скандала с утечкой данных Facebook заблокировала более 400 приложений 21 октября 2018, 11:43

В их число попало myPersonality с четырехмиллионной аудиторией. Всего с начала расследования в марте текущего года специалисты проверили более тысячи приложений.Накануне, 22 августа, компания Facebook проинформировала, что соцсеть начала тщательнее проверять приложения после скандала с утечкой данных....

После скандала с утечкой данных Facebook заблокировала более 400 приложений
VPN-сервис был удален от Facebook за сбор данных о пользователях 21 октября 2018, 09:43 VPN-сервис был удален от Facebook за сбор данных о пользователях

Apple решила, что данное приложения нарушает право юзеров на конфиденциальность личной информации. VPN-сервис от дочерней компании Facebook Onavo был удален из магазина приложений App Store за сбор данных о пользователях. Компания Apple решила, что приложение нарушает право юзеров на конфиденциальность. Однако,...