Microsoft предупреждает о появлении вымогателя ZCryptor

Microsoft предупреждает о появлении вымогателя ZCryptor

Microsoft предупреждает о появлении вымогателя ZCryptor

Эксперты компании Microsoft и автор блога MalwareForMe сообщили о новой угрозе. Шифровальщик ZCryptor демонстрирует поведение, которое очень напоминает  поведение сетевого червя. Малварь стремится распространиться на большее число устройств, используя для этого сетевые и портативные устройства.

24 мая 2016 года нового вымогателя заметил независимый исследователь, ведущий блог MalwareForMe под псевдонимом Jack. Сегодня, 27 мая 2016 года, на проблему также обратили внимание специалисты Microsoft и ряда других компаний.

Распространяется ZCryptor достаточно стандартно: малварь маскируется под фальшивые инсталляторы различных программ (чаще всего Adobe Flash). Также авторы вредоноса используют спамерские рассылки, прикладывая к письмам файлы Office, макросы внутри которых инициируют скачивание ZCryptor из сети и его установку. Как только пользователь запустит такой инсталлятор или откроет файл Office, на его компьютере заработает шифровальщик, пишет xakep.ru.

Специалисты Microsoft пишут, что ZCryptor шифрует 88 различных типов файлов, тогда как исследователи изMalwareHunterTeam, которые тоже занимаются изучением новой малвари, говорят, что вымогатель атакует 121 тип файлов, и авторы ZCryptor продолжают добавлять новые варианты в код. Согласно сообщению о выкупе, которое отображает малварь, авторы вредоноса требуют от своих жертв 1,2 биткоина (около $500 по текущему курсу).

Наиболее интересной особенностью ZCryptor является его необычное поведение, которое исследователи Microsoft сравнивают с сетевыми червями. То есть вредонос способен распространяться самостоятельно, заражая цели, до которых может добраться. Эксперты MalwareHunterTeam тоже пишут, что вымогатель «имеет функции, позволяющие ему копировать себя на портативные устройства». Кроме того, свой отчет о новой малвари сегодня представили аналитики Trend Micro. Они согласны с выводами коллег и тоже классифицировали ZCryptor как червя. Таким образом, ZCryptor является одним из первых саморазмножающихся шифровальщиков и опасен вдвойне.

Взлом MAX оказался фейком: в мессенджере опровергли утечку данных

История о «полном взломе» национального мессенджера MAX оказалась фейком. Информацию, которая накануне разошлась по телеграм-каналам, в самой платформе назвали недостоверной и не имеющей отношения к реальности.

Как сообщили ТАСС в пресс-службе MAX, сообщение об утечке данных поступило из анонимного источника и не подтвердилось по итогам проверки. «Информация из анонимного источника — очередной фейк», — подчеркнули представители мессенджера в ответ на запрос агентства.

После появления слухов специалисты центра безопасности MAX провели проверку и не нашли никаких признаков компрометации. В компании отдельно уточнили, что платформа не использует зарубежные сервисы хранения данных, включая Amazon AWS, а все данные пользователей хранятся исключительно на российских серверах.

Кроме того, в MAX не применяется метод хеширования паролей Bcrypt, анализ логов не выявил подозрительной активности, а обращений по этому поводу в программу баг-баунти также не поступало.

Отдельно в компании прокомментировали «доказательства», которые анонимные авторы публиковали в сети. По словам представителей MAX, эти данные не имеют никакого отношения к мессенджеру.

Платформа просто не хранит информацию в том формате, который был выложен: в MAX отсутствуют сведения о локации, дате рождения, электронной почте, ИНН, СНИЛС и других персональных данных. Более того, в мессенджере нет username и «уровней аккаунта» — пользователей там в принципе не маркируют по каким-либо «уровням».

Напомним, ранее анонимная группа заявила, что якобы в течение года пыталась взломать MAX и смогла скопировать базу из 15-15,4 млн аккаунтов, включая ФИО, логины и номера телефонов. В качестве подтверждения в Сеть была выложена часть якобы похищенных данных.

 

Однако после реакции MAX и публикаций в СМИ пользователь, распространивший информацию об утечке, признал, что это был фейк и никакого взлома не происходило.

В итоге в компании резюмировали коротко и однозначно:

«Данные пользователей MAX надёжно защищены».

А вся история с «масштабной утечкой» оказалась очередным примером того, как анонимные вбросы могут быстро разойтись по Сети — и так же быстро рассыпаться при проверке фактами.

RSS: Новости на портале Anti-Malware.ru