Вирусы-шифровальщики - Все публикации

Вирусы-шифровальщики - Все публикации

Ботнет Kelihos распространяет вымогателя Troldesh

...
Ботнет Kelihos распространяет вымогателя Troldesh

Ботнет Kelihos недавно переключился на распространение вымогателей. По словам исследователей, вредоносная программа Troldesh как раз стала одной из распространяемых этим ботнетом.

Check Point: Вымогатель Cerber 5.0 использует новые IP-диапазоны

...
Check Point: Вымогатель Cerber 5.0 использует новые IP-диапазоны

Авторы вымогателя Cerber на этой неделе выпустили три новых версии этой вредоносной программы. Наиболее значимым изменением является добавление новых диапазонов IP в Cerber 5.0. Cerber был обнаружен в марте и отличался тем, что оригинально информировал жертв о том, что они заражены – в его наличии был файл .vbs с VBScript, который заставлял инфицированный компьютер разговаривать с пользователем. Также этот вредонос добавляет расширение .CERBER к зашифрованным файлам и сканирует общие сетевые ресурсы в поиске файлов для шифрования.

ESET поможет жертвам вымогателя Crysis

...
ESET поможет жертвам вымогателя Crysis

ESET подготовила бесплатную программу для восстановления файлов, зашифрованных трояном-шифратором Crysis. Специалисты ESETотметили рост активности Crysis в мае 2016 года, после закрытия проекта его основного «конкурента» – TeslaCrypt.

ESET подготовила бесплатную программу для восстановления файлов, зашифрованных трояном-шифратором Crysis. Специалисты ESETотметили рост активности Crysis в мае 2016 года, после закрытия проекта его основного «конкурента» – TeslaCrypt. " />

Авторы вымогателя просят совета у исследователя в области безопасности

...
Авторы вымогателя просят совета у исследователя в области безопасности

Разработчики вымогателя Apocalypse обратились за советом к исследователям в области безопасности. На этот шаг их толкнула постоянно возникающая ошибка в коде, преследующая их творение.

Обнаружен шифровальщик использующий протокол Telegram

...
Обнаружен шифровальщик использующий протокол Telegram

Спeциалисты «Лаборатории Касперского» Антон Иванов и Федор Синицын рассказали о шифровальщике, который нацелен на российcких пользователей и использует протокол мессенджера Telegram для отпpавки своим операторам ключа для расшифровки.

Каждая шестая российская компания, атакованная хакерами, платит выкуп

...
Каждая шестая российская компания, атакованная хакерами, платит выкуп
За рубежом корпорации тоже не могут противостоять кибершантажу: по данным The Guardian, банки Лондонского Сити запасаются биткоинами для хакеров. 

По информации "Лаборатории Касперского", за 2015 год программами-шифровальщиками было атаковано 38% российских компаний.

По информации "Лаборатории Касперского", за 2015 год программами-шифровальщиками было атаковано 38% российских компаний. " />

Check Point отметил рост вымогательского ПО в сентябре 2016

...
Check Point отметил рост вымогательского ПО в сентябре 2016

Check Point в ежемесячном отчете Threat Index отметил продолжающийся рост атак с использованием вымогательского ПО. Компания выделила вредоносные программы, которые были наиболее активными в сентябре 2016 года.

К проекту No More Ransom присоединились правоохранители 13 стран

...
К проекту No More Ransom присоединились правоохранители 13 стран

Проект No More Ransom, запущенный этим летом совместными усилиями Европола, полиции Нидерландов, «Лаборатории Касперского» и Intel Security, приобрел 13 новых партнеров в лице правоохранительных органов разных стран.

Эксперты Cisco создали утилиту, извлекающую конфигурацию Locky

...
Эксперты Cisco создали утилиту, извлекающую конфигурацию Locky

Исследователи из компании Cisco создали новый инструмент, позволяющий пользователям извлекать конфигурацию вымогателей Locky.

Вымогатель CryPy использует уникальный ключ для каждого файла

...
Вымогатель CryPy использует уникальный ключ для каждого файла

Исследователи Лаборатории Касперского предупреждают о появлении нового семейства вымогателей CryPy, написанных на Python. Отличается это семейство тем, что использует уникальный ключ для каждого шифруемого файла.