Эксперты нашли 84 вариации CryptoWall

В Сети насчитали 84 варианта вымогателя CryptoWall

В Сети насчитали 84 варианта вымогателя CryptoWall

Со времен появления в Сети софта CryptoWall эксперты по безопасности нашли 84 варианта данного ПО. Эта вредоносная программа кодирует файлы на ПК и требует от пользователя выкуп за их разблокирование. С помощью CryptoWall пытались заразить посетителей веб-сайтов Yahoo, AOL, 9Gag и крупнейших новостных изданий Австралии.

22 октября Райан Олсон (Ryan Olson) из компании Palo Alto Networks заявил, что с 30 сентября компьютерные системы фирмы отмечают рост активности CryptoWall 2.0. Практически каждый день в Сети появляются новые варианты вымогательского софта. Первыми официальную версию 2.0 засекли в финской компании F-Secure, которая занимается производством антивирусных программ. В новую CryptoWal вошли функции, которые тестировались в варианте 1.0.

В модификации входит связь с командным сервером через анонимную сеть ToR. Это позволяет хакеру скрывать командные серверы и не даёт остановить их работу правоохранительным органам. У жертв новой CryptoWall требуют цифровую валюту Bitcoin за разблокирование файлов. По словам Олсона, с тех пор как CryptoWall 2.0 обнаружили, с помощью данного софта провели более 85 тыс. атак.

«В большинстве случаев использовались электронные письма с прикрепленными файлами, иногда помещенными в zip-архивы», – считает Олсон.

Приложение-вымогатель CryptoWall быстро распространяется и заражает сотни тысяч ПК. В августе 2014 сотрудники Dell SecureWorks опубликовали доклад, согласно которому за пять с половиной месяцев около 625 тыс. пользователей стали жертвами вымогателей. В сумме они выплатили киберпреступникам около $1,1 млн.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники, обокравшие продавцов на Авито, отправлены в колонию на 5 лет

Красносельский суд Санкт-Петербурга вынес приговор по делу мошенников, опустошавших счета продавцов на Авито с помощью фишинговых ссылок. Станислав Виеру и Илья Мальков наказаны лишением свободы на 5,5 и 5 лет соответственно.

По версии следствия, Виеру в 2022 году создал ОПГ, в состав которой привлек Малькова. Свою вину в преступном сговоре оба осужденных так и не признали.

Действуя в рамках мошеннической схемы, подельники отыскивали на Авито объявления о продаже товаров (телефонов, электрогитар и проч.), связывались с продавцом и для уточнения деталей предлагали перенести общение в WhatsApp (принадлежит признанной в России экстремистской и запрещённой корпорации Meta).

В ходе переписки мнимый покупатель сообщал, что хочет заказать курьерскую доставку и просил указать имейл, на который можно выслать форму для получения перевода.

Присланная письмом ссылка вела на фишинговую страницу с логотипом и копией формы Авито. Введенные на ней банковские реквизиты попадали к мошенникам и в дальнейшем использовались для отъема денежных средств.

Выявлено 12 пострадавших, у которых украли от 4,6 тыс. до 52 тыс. рублей.

Схема обмана, по которой работали осужденные, напоминает сценарий «Мамонт», в рамках которого мошенники притворялись покупателями. Только Виеру и Мальков действовали проще — не тратили усилия на сбор информации о мишенях, помогающий сыграть роль убедительнее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru