Вымогатель Ransomwared требует интимные фото вместо денег

Вымогатель Ransomwared требует интимные фото вместо денег

Команда специалистов из Emsisoft наткнулась на программу-вымогатель, которую не интересует денежный выкуп. Вместо этого вредонос требует снимки интимного характера.

Уже успевший получить имя Ransomwared вымогатель, как отмечают исследователи, совершенно не представляет собой серьёзную угрозу.

Более того, эксперты Emsisoft даже успели разработать специальный дешифратор, который поможет расшифровать файлы бесплатно. Таким образом, жертвам не придётся высылать свои фото в обнажённом виде.

Эксперты напоминают, что их инструмент следует использовать только в том случае, если ваши файлы действительно зашифрованы вымогателем Ransomwared. В любых других случаях дешифратор не сработает.

Если вы по каким-то причинам не уверены, какой именно шифровальщик атаковал ваш компьютер, вы всегда можете обратиться к проекту No More Ranom. Там вы найдёте множество инструментов, которые помогут идентифицировать тип вымогателя.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новый вайпер Coronavirus выводит Windows-компьютеры из строя

Новая деструктивная программа для Windows, получившая имя «Coronavirus», использует тему COVID-19 и перезаписывает главную загрузочную запись (MBR). Принципом действия свежий зловред похож на NotPetya.

В 2017 NotPetya деструктивная деятельность привела к серьёзным финансовым потерям во всём мире.

По словам команды исследователей SonicWall Capture Labs Threat, свежий вайпер действует таким же образом. Жертвы вредоноса «Coronavirus» наблюдают серый экран, мигающий курсор и короткое сообщение: «Ваш компьютер испорчен».

Само собой, авторы вайпера специально использовали яркое имя, отражающее текущее положение дел, чтобы повысить вероятность запуска вредоносной программы.

Для загрузки на компьютер жертвы используются сразу несколько популярных методов: вложение с электронным письмом, доставка файла с сервера или маскировка под легитимное приложение.

После запуска вайпер копирует во временную папку ряд вспомогательных файлов. Далее вредоносная программа пытается отключить контроль учётных записей пользователей (UAC) и Диспетчер процессов Windows.

Согласно отчёту специалистов, вайпер меняет обои рабочего стола жертвы и запрещает с помощью настроек менять их.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru