Шифровальщик TeslaWare играет в русскую рулетку с файлами своих жертв

Шифровальщик TeslaWare играет в русскую рулетку с файлами своих жертв

Шифровальщик TeslaWare играет в русскую рулетку с файлами своих жертв

Специалисты компании Emsisoft обнаружили нового вымогателя, TeslaWare, о котором сообщили основателю ресурса Bleeping Computer Лоренсу Абрамсу (Lawrence Abrams), а тот изучил малварь более внимательно.

Абрамс пишет, что в настоящее время TeslaWare активно рекламируется на черном рынке, где продается за 35-70 евро (в зависимости от степени кастомизации). Для рекламы шифровальщика используются красивые постеры, рассказывающие обо всех характеристиках и особенностях малвари. Однако исследователь отмечает, что эти постеры являются более продвинутыми, чем сам вымогатель. Так, разработчики TeslaWare уверяют, что вредонос использует AES-256 шифрование, не обнаруживается антивирусными продуктами и надежно шифрует файлы, и оба последних утверждения ложны, пишет xakep.ru.

Тем не менее, файлы вымогатель действительно шифрует и, хуже того, удаляет. Так, по окончании шифрования TeslaWare отображает экран блокировки сразу с двумя таймерами. Первый таймер, обозначенный пиктограммой револьверного барабана, начинает отсчет с 59 минут. Когда это время истекает, TeslaWare играет в русскую рулетку с информацией пострадавшего, удаляя 10 случайных файлов.

 

 

Второй таймер, обозначенный пиктограммой черепа, отсчитывает 72 часа. Если за это время жертва не заплатит выкуп, вымогатель стирает вообще все файлы на диске C:.

Специалист не объясняет, какие именно уязвимости ему удалось выявить в коде вредоноса (так как плохие парни тоже читают Bleeping Computer), но он сообщает, что всю пострадавшую от действий шифровальщика информацию можно восстановить, не выплачивая выкуп. Абрамс рекомендует пострадавшим обращаться в специальную ветку на форуме сайта за получением помощи.

Также Абрамс обнаружил, что шифровальщик обладает несколькими неприятными функциями, которые пока не используются. Так, TeslaWare способен создавать новые сетевые папки на зараженном компьютере, которые операторы малвари могут использовать как точку входа в систему. Также шифровальщик обладает функцией NSpread, которая помогает ему копировать себя во все доступные сетевые папки, также создавая в них файл runme.pif или start.pif. Если пользователь удаленного компьютера запустит эти файлы, TeslaWare атакует и эту машину.

Власти пока не планируют превращать Госуслуги в TikTok

У российского правительства сейчас нет планов делать из Госуслуг аналог TikTok. Вице-премьер Дмитрий Григоренко назвал такую трансформацию портала чем-то за гранью, выступая на Восточном экономическом форуме. Правда, дверь он закрывать не стал.

По словам Григоренко, сегодня идея может казаться чрезмерной, а послезавтра стать нормой.

Государство, добавил вице-премьер, должно оставаться вариативным. Так что вертикальные ролики с оформлением налогового вычета пока отменяются. Заявление прозвучало на фоне куда более серьёзных планов по превращению Госуслуг из каталога государственных услуг в универсальную цифровую экосистему.

Ранее сообщалось, что до 2035 года на платформе могут появиться социальная сеть с локальными сообществами, агрегатор мероприятий и семейные чаты. В аппарате Григоренко объясняли, что обновлённый портал должен объединить граждан, бизнес и государственные органы в пространстве доверенного взаимодействия.

Глава Минцифры Максут Шадаев также говорил, что текущая задача Госуслуг — стать большой социальной медиаплатформой.

Получается любопытная конструкция: социальная сеть, сообщества, чаты и события — можно; TikTok — пока уже перебор. Где именно проходит граница между государственной экосистемой и полноценной соцсетью, чиновникам ещё предстоит определить.

RSS: Новости на портале Anti-Malware.ru