Новая спам-кампания распространяет два приложения-вымогателя

Виталий Стриж, 20 сентября 2017 в 15:15. 33

Недавно была зафиксирована очередная кампания по распространению вымогателей Locky и FakeGlobe, в результате чего есть вероятность, что пострадавшим пользователям придётся заплатить за возврат файлов не один раз, а два. Открытие сделали специалисты занимающейся информационной безопасностью компании Trend Micro.

Злоумышленники сделали вымогатели взаимозаменяемыми, поэтому в один момент при нажатии на ссылку в электронном письме может быть скачан вымогатель Locky, в другой FakeGlobe. После заражения одним из этих приложений пользователи остаются уязвимыми и перед другим.

В письмах электронной почты в качестве вложения используются файлы формата .7z. Запуск файла активирует вредоносный код, который меняется каждые несколько часов. Среди пострадавших числятся граждане Китая, Японии, США и 70 других стран. Сообщения рассылаются в этих странах в рабочее время, когда пользователи чаще всего проверяют электронную почту. Отправители обычно находятся в Индии, Вьетнаме и Иране.

Тактика распространения вредоносных программ в рамках одной атаки не является чем-то новым. Вымогатели могут объединяться с приложениями для кражи данных, что должно помочь получить выкуп в результате шантажа. Однако двукратное шифрование пользовательских файлов и двойной выкуп заставляют действовать в глобальной сети особенно осторожно.

Источник

Публикации по теме
Новости OSZone – всё 29 октября 2017, 14:26 Новости OSZone – всё

На сайте OSZone больше не будут публиковаться новости Microsoft, IT и железа. С февраля 2007 года у нас вышло почти 20 тысяч новостей по этим темам, и я хочу поблагодарить всех авторов, более 10 лет наполнявших ресурс свежими материалами. Отдельное огромное спасибо Алексею Алтухову, опубликовавшему свыше 10 тысяч...

В канале «Ранний доступ» появилась сборка Windows 10 17017 14 октября 2017, 10:15

В пятницу компания Microsoft выпустила не только кумулятивное обновление для финальной версии Windows 10 Fall Creators Update, но и очередную предварительную сборку для всех инсайдеров в канале «Ранний доступ». Раньше здесь было разделение между сборками Redstone 3 и Redstone 4 при выборе опции Skip ahead, но теперь этого...

В канале «Ранний доступ» появилась сборка Windows 10 17017
Выпущено обновление Windows 10 16299.19 14 октября 2017, 09:05 Выпущено обновление Windows 10 16299.19

Три дня осталось до начала распространения обновления Windows 10 Fall Creators Update среди всех пользователей этой операционной системы. В преддверии этого события компания Microsoft выпустила очередное кумулятивное обновление, которое пришло на смену вышедшему 11 дней назад обновлению 16299.15.Новая сборка получила...