MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,767 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Обсуждение новостей, связанных с финансами и инвестициями.
При поддержке
Первый пост Опции темы
Старый 29.06.2016, 12:41
#1
Заблокированный
 
Регистрация: 07.06.2016
Сообщений: 290
Благодарностей: 9
Новый вариант трояна-вымогателя CryptXXX оказался достаточно прибыльным вложением.
Эксперты компании SentinelOne опубликовали отчет о деятельности злоумышленников, распространяющих вариант популярного вымогателя.
CryptXXX – активно развивающийся и поддерживаемый вирусописателями троян-вымогатель. В последней версии вредоноса была устранена ошибка, позволяющая бесплатно расшифровать файлы, что позволило злоумышленниками увеличить свою прибыль.
По информации исследователей из SentinelOne, за последние несколько недель злоумышленники получили в качестве выкупа эквивалент примерно $50 000 в биткойнах. Учитывая такой успех, вредоносная кампания будет продолжаться и набирать новые обороты. В значительной мере этому способствует платежи в наполовину анонимной криптовалюте.
Новый вариант CryptXXX маскируется на системе под приложение CyberLink PowerDVD Cinema и устанавливает на компьютер жертвы библиотеку _BigBang.dll. После попадания на систему вредонос обеспечивает себе постоянное присутствие путем добавления себя в автозапуск. Файлы на зараженном компьютере шифруются комбинацией алгоритмов RSA и RC4, а расширение файлов меняется на .cryp1. В более ранних реализациях CryptXXX использовались расширения .crypt и .crypz.
С подробным отчетом по работе вредоноса можно ознакомиться здесь.

Источник:https://www.securitylab.ru/news/482974.php
kral85 вне форума
Старый 03.07.2016, 23:03
#2
Мастер
 
Регистрация: 28.12.2015
Сообщений: 2,927
Благодарностей: 395
Цитата:
Сообщение от kral85 Посмотреть сообщение
CryptXXX – активно развивающийся и поддерживаемый вирусописателями троян-вымогатель. В последней версии вредоноса была устранена ошибка, позволяющая бесплатно расшифровать файлы, что позволило злоумышленниками увеличить свою прибыль.
Догадались, есть же умы.
Framm вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход