Заразил компьютер новым вымогателем - предоставь обнаженные фото

Заразил компьютер новым вымогателем - предоставь обнаженные фото

Заразил компьютер новым вымогателем - предоставь обнаженные фото

За последние несколько лет у киберпреступников популярность приобрели различного рода вымогатели, шифрующие файлы, либо блокирующие компьютер жертвы. Обычно эти вредоносные программы требуют выкуп в криптовалюте (как правило, это биткойн), но на днях исследователи столкнулись с довольно необычной формой требования выкупа – злоумышленники хотят получить обнаженные фотографии.

Специалисты из MalwareHunterTeam, специализирующиеся на зловредах-вымогателях, в четверг обнаружили вредоносную программу под названием nRansomware. Группа опубликовала скриншот, на котором запечатлено сообщение, выводимое при заражении жертвы:

«Ваш компьютер заблокирован. Вы должны отправить по крайней мере 10 ваших обнаженных фотографий. После того, как мы получим их, нам нужно будет проверить, что на них изображены именно вы» - говорится в сообщении киберпреступников.

Сообщение отображается поверх фона, состоящего из изображений вымышленного детского персонажа «Thomas the Tank Engine» и смайлика с надписью «FUCK YOU!!!» жирным шрифтом. На данный момент неясно, сколько пользователей стали жертвами этого вымогателя.

Файл зловреда nRansom.exe детектируется только несколькими антивирусами. Есть также мнение, что это вполне может быть всего лишь шуткой или розыгрышем, что на самом деле вымогатель не шифрует файлы жертвы. Вредоносная программа также воспроизводит музыку по кругу из файла your-mom-gay.mp3.

Телега пропала из App Store, но в Google Play она всё ещё в топе

Приложение «Телега», которое продвигалось как Telegram со «стабильным доступом», исчезло из App Store. Это проверили корреспонденты Anti-Malware.ru. При этом в Google Play программа пока остаётся доступной и, как сообщается, занимает восьмое место в топе бесплатных приложений в России, а число скачиваний превышает 5 млн.

Новая волна внимания к приложению поднялась после заявлений группы анонимных исследователей.

Они утверждают, что «Телега» якобы использует схему «человек посередине» и может вмешиваться в трафик между пользователем и серверами Telegram.

По их версии, приложение сначала обращается к собственному API, получает список серверов, которые подменяют стандартные адреса Telegram, а затем перенаправляет подключение клиента уже на инфраструктуру самой «Телеги».

 

Впрочем, пока это именно заявления исследователей, вокруг которых продолжается обсуждение. Сама команда «Телеги» на фоне шума вокруг приложения тоже выступила с комментариями.

Разработчики ответили на публикации, где поднимались вопросы о происхождении приложения, его технологической базе и возможной связи проекта со структурами VK.

На этом фоне удаление из App Store выглядит особенно заметно. Пока неясно, связано ли оно напрямую с последними обвинениями и обсуждением безопасности, но сам факт исчезновения приложения из магазина Apple только добавил истории внимания.

RSS: Новости на портале Anti-Malware.ru