Новый винлокер маскируется под приложение Microsoft

На днях антивирусная лаборатория компании Panda Software сообщила, что в сети распространяется новый образец тоянца - винлокера, который маскируется под сообщение от антипиратской программы Microsoft.

Обнаруженная версия вредоносной программы Ransom-AN Trojan, попав на компьютер жертвы, традиционно блокирует рабочий стол, размещая во весь экран сообщение с логотипом Microsoft. В тексте обращения к пользователю мошенники уведомляют о том, что якобы на компьютере используется не лицензионная версия операционной системы и поэтому ему надлежит оплатить штраф в размере €100, после чего будет предоставлен код для разблокирования системы. Причем, в случае отказа от уплаты в течение 48 часов злоумышленники, от имени официальных лиц корпорации грозят жертве судебным разбирательством и потерей всех данных, хранящихся на компьютере. Естественно, что в случае перехода по ссылке для оплаты штрафа, жертва попадает на контролируемый мошенниками сайт.

По мнению технического директора PandaLabs Луиса Корронса, данный зловред более агрессивен, чем его предшественники. Поскольку, во- первых, его достаточно сложно нейтрализовать вручную, а во-вторых, злоумышленники используют методы психологического давления, угрожая исками в суд. Такие приемы вынуждают пользователей либо отдавать деньги злоумышленникам, либо переустанавливать операционную систему.

Согласно сообщению, этот образец пока распространяется среди германоговорящих пользователей сети, при помощи спам- рассылок или через P2P сети. Более подробная информация, равно как и код разблокировки опубликованы на блоге компании.

Во избежание угрозы пользователям рекомендуется содержать имеющееся программное обеспечение в актуальном состоянии и регулярно обновлять базы для антивирусных приложений.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

За 2019 год FireEye обнаружила более 500 новых семейств вредоносов

Компания FireEye опубликовала новый отчёт, посвящённый проанализированным за 2019 год вредоносным программам. Специалисты представили интересную статистику относительно новых семейств и семплов вредоносов.

Согласно документу «Mandiant M-Trends 2020», в 2019 году FireEye анализировала 1,1 млн образцов в день.

Всего было выявлено 1268 семейств вредоносных программ. Самая интересная цифра касается новых типов зловредов, ранее никем не зафиксированных, — их обнаружили более 500 (41% от общего числа).

«В 2019 году мы выявили более 500 новых семейств вредоносных программ. Большинство обнаруженных образцов предназначены либо для Windows, либо для нескольких операционных систем», — гласит отчёт экспертов.

«Конечно, нам встречаются вредоносы, предназначенные исключительно для macOS и Linux, но они по-прежнему остаются в меньшинстве».

По данным FireEye, одна треть изученных в 2019 году атак была продиктована финансовыми интересами. Также существенным стимулом служила кража данных и шпионаж.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru