Новая спам-кампания распространяет два приложения-вымогателя

Виталий Стриж, 20 сентября 2017 в 15:15. 36

Недавно была зафиксирована очередная кампания по распространению вымогателей Locky и FakeGlobe, в результате чего есть вероятность, что пострадавшим пользователям придётся заплатить за возврат файлов не один раз, а два. Открытие сделали специалисты занимающейся информационной безопасностью компании Trend Micro.

Злоумышленники сделали вымогатели взаимозаменяемыми, поэтому в один момент при нажатии на ссылку в электронном письме может быть скачан вымогатель Locky, в другой FakeGlobe. После заражения одним из этих приложений пользователи остаются уязвимыми и перед другим.

В письмах электронной почты в качестве вложения используются файлы формата .7z. Запуск файла активирует вредоносный код, который меняется каждые несколько часов. Среди пострадавших числятся граждане Китая, Японии, США и 70 других стран. Сообщения рассылаются в этих странах в рабочее время, когда пользователи чаще всего проверяют электронную почту. Отправители обычно находятся в Индии, Вьетнаме и Иране.

Тактика распространения вредоносных программ в рамках одной атаки не является чем-то новым. Вымогатели могут объединяться с приложениями для кражи данных, что должно помочь получить выкуп в результате шантажа. Однако двукратное шифрование пользовательских файлов и двойной выкуп заставляют действовать в глобальной сети особенно осторожно.

Источник

Публикации по теме
Как подключить ssl-сертификат к домену 27 мая 2020, 09:12 Как подключить ssl-сертификат к домену

Чтобы перевести веб-сайт на использование протокола https, необходимо купить ssl-сертификат для доменаДля передачи данных от браузера к веб-серверу стандартно используется протокол HTTP. Когда вы открываете сайт в браузере, то видите это вначале ссылке онлайн-ресурса - http://. Если сайт использует такое...

Правильная накрутка подписчиков и лайков в Инстаграм 25 мая 2020, 00:02

Последние несколько лет особенности развития аккаунтов в Инстаграм значительно поменялись. Кое-что изменилось, кое-что утратило актуальность. В настоящее время к развитию страниц подходят совершенно иначе, чем еще года два назад. Накрутка лайков и подписчиков – способ, у какого имеются и плюсы, и...

Правильная накрутка подписчиков и лайков в Инстаграм
В День смеха не до шуток: Роскомнадзор массово блокирует сайты до 1 апреля - Мнение 30 апреля 2020, 18:52 В День смеха не до шуток: Роскомнадзор массово блокирует сайты до 1 апреля - Мнение

В настоящее время регистратор доменных имен reg.ru функционирует некорректно. Об этом стало известно по пока неподтвержденным данным, появившимся в СМИ.Можно предположить, что это происходит, вероятнее всего, из-за Роскомнадзора. Подобную версию развития событий рассматривает издание VistaNews....