Зарази двух знакомых вымогателем - получи бесплатную расшифровку

Зарази двух знакомых вымогателем - получи бесплатную расшифровку

Зарази двух знакомых вымогателем - получи бесплатную расшифровку

Авторы вымогателя предлагают своим жертвам оригинальный способ возврата своих файлов. Для этого, в качестве альтернативы оплаты за ключи расшифровки, злоумышленники предлагают пользователям заразить двух своих знакомых.

Речь идет о шифровальщике под именем «Popcorn Time». После того, как процесс шифрования завершен, он уведомляет пользователя о том, что у того есть неделя для того, чтобы заплатить 770 $ за свои данные.

Группа MalwareHunter, обнаружившая эту угрозу утверждает, что вымогатель предоставляет пользователям шанс вернуть свои файлы и избежать оплаты, если они инфицируют двух других пользователей.

Подтверждение инфицирования происходит благодаря реферальной ссылке. Оба «друга» жертвы должны будут выплатить выкуп за пользователя, который их инфицировал, чтобы получить ключи дешифровки.

Файлы пользователей, которые вводят неверный ключ дешифровки более трех раз, удаляются. Авторы шифровальщика утверждают, что деньги пойдут на оплату еды и укрытия в Сирии. Эксперты, однако, утверждают, что этот вредонос еще не готов полностью.

«После завершения процесса шифрования вредонос конвертирует две строки base64, сохраняя их как записки с требованием выкупа под именами restore_your_files.html и restore_your_files.txt. А отображать он будет HTML-вариант записки» - утверждает эксперт Лоуренс Абрамс.

На данный момент альянс NoMoreRansom активно занимается попытками дешифровки файлов, пострадавших от этого вымогателя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Рекордную DDoS-атаку в 11,5 Тбит/с провели с ботнета из 300 тыс. роутеров

Специалисты QiAnXin XLab уже год отслеживают DDoS-атаки с участием AISURU и уверены, что рекордный по мощности флуд, зафиксированный в прошлом месяце Cloudflare, был сгенерирован именно этим ботнетом.

Китайским экспертам удалось выявить трех операторов вредоносной сети. Один из них, с ником Snow, отвечает за разработку DDoS-бота, некто Tom — за поиск уязвимостей для распространения инфекции, Forky — за сдачу ботнета в аренду.

В апреле этого года Tom взломал сервер, с которого Totolink раздает обновления прошивки для своих роутеров, и внедрил вредоносный скрипт (t.sh), выполняющий перенаправление на загрузку AISURU.

В результате численность ботнета за короткий срок перевалила за 100 тысяч. В настоящее время, по оценке исследователей, в его состав входят около 300 тыс. зараженных устройств, способных дружными усилиями создать DDoS-флуд мощностью до 11,5 Тбит/с.

Для распространения AISURU в основном используются уязвимости N-day в роутерах D-Link, Linksys, Zyxel, SDK Realtek, а также в IP-камерах. Конкуренции зловред не терпит: так, он в какой-то момент угнал все видеорегистраторы nvms9000 у RapperBot.

Особой избирательности в выборе целей для DDoS-атак не замечено. Их число может доходить до нескольких сотен в сутки.

 

География мишеней — в основном Китай, США, Германия, Великобритания и Гонконг.

 

В новейших образцах AISURU реализована также прокси-функциональность. С этой целью им придан опциональный модуль для проверки скорости интернета по Speedtest.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru