Вымогатель TorrentLocker расширяет географию

ESET предупреждает о распространении нового трояна-вымогателя, маскирующегося под официальные уведомления от почтовых служб. TorrentLocker распространяется с помощью спам-писем, содержащих ссылку на фишинговую страницу, где пользователю предлагается установить «программу для отслеживания почтовых отправлений». Антивирусные продукты ESET NOD32 детектируют новую угрозу как Win32/Filecoder.NCC или Win32/Injector.

Первые образцы спама с TorrentLocker, исследованные специалистами ESET, были ориентированы на австралийских пользователей и рассылались от лица почты Австралии. В настоящее время кибермошенники расширяют географию – эксперты ESET обнаружили аналогичные письма от лица британской Royal Mail.

Загрузка архива с TorrentLocker осуществляется с доменов royalmail-tracking.info, royalmail-tracking.biz и royalmail-tracking.org, зарегистрированных 2 сентября. Их оформление имитирует дизайн оригинального сайта Королевской почты Великобритании. Поддельные страницы показываются только британским пользователям – потенциальные жертвы с другими IP перенаправляются на google.com.

После установки и запуска TorrentLocker блокирует доступ к документам и требует за расшифровку 350 фунтов стерлингов, если средства будут отправлены в течение 72 часов, и 700 фунтов в ином случае. Выкуп предлагается оплатить биткоинами, причем для австралийских и британских пользователей заведены разные счета.

Интересно, что подобная схема распространения характерна не только для TorrentLocker. Летом 2014 года специалисты ESET в Польше обнаружили спам-письма от государственной почты, в приложении к которым содержался архив с трояном Win32/PSW.Papras.CK для кражи аутентификационных данных.

TorrentLocker распространяется с помощью спам-писем, содержащих ссылку на фишинговую страницу, где пользователю предлагается установить «программу для отслеживания почтовых отправлений». Антивирусные продукты ESET NOD32 детектируют новую угрозу как Win32/Filecoder.NCC или Win32/Injector." />
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Информационная система РАНХиГС не работает больше недели

Уже больше недели на территории московского кампуса РАНХиГС не работает сайт, информационная система и Wi-Fi.

По словам студентов российской академии народного хозяйства и госслужбы, 7 мая легло абсолютно всё, включая сервис бронирования аудиторий для очного обучения. По этой причине учащиеся ушли на дистант, предположительно, до 19 мая с возможностью продления обучения в таком формате.

Пока неизвестно, как будет проходить сессия, которая должна состояться совсем скоро. Студенты говорят, что официальных заявлений от декана не поступало.

Как пишет телеграм-канал «Осторожно, новости», информационная система московского филиала якобы пострадала больше всех. Так, к примеру, студенты Алтайского края всё же имеют доступ к сайту вуза.

О причинах сбоев на данный момент не сообщалось. На главной странице РАНХиГСа написано, что в академии создают новый сайт. 

 

РАНХиГС уже подвергался кибератакам в июле 2022 года. Как говорят, были похищены базы с персональными данными.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru