ESET предупредила о широкомасштабной кибератаке, главным инструментом которой стала новая разновидность вредоносной программы TorrentLocker. Зловред распространяется через фишинговые email-сообщения с либо вложенным туда вредоносным исполняемым файлом MS Office, либо с файлом MS Office, содержащим макрос, загружающий троянец с командного сервера.
После активации TorrentLocker отыскивает и шифрует документы с форматами, прописанными в его коде. Всего троян способен «обработать» документы двух сотен различных форматов. По статистике ESET, эта модификация TorrentLocker смогла уже инфицировать порядка 40000 ПК и зашифровать около 290 миллионов документов.
За дешифровку личных файлов, жертвам предлагается выплатить "выкуп" - $1500. При этом оплата должна производиться исключительно в крипто-валюте Bitcoin и на отдельные кошельки, создаваемые специально для каждого пострадавшего пользователя. В ESET предполагают, что на выкуп согласились 1,45 % жертв вредоноса-вымогателя, а доход киберзлоумышленников вполне может составлять от 300 до 600 тыс. долларов США.