Новый вирус для уничтожения вымогает bitcoin

24.03.2018
от

Пoртaл звукoвыx Сигнaлoв Computer зaявил, что первые записи доказательства работы нового сервиса для создания вирусов вымогателей под названием Data Keeper.

Уже через два дня после официального релиза Data-Хранитель в данте появились первые жертвы вируса-разговаривает сделанные на его основе. Работая как служба, Data Keeper позволяет пользователям создать учетную запись и генерировать исполняемые файлы с вирусом-вымогателем, без предоплаты. Ранее эти услуги уже созданы, но они требуют от своей комиссии заранее, в отличие от этой услуги получает комиссию в случае, если жертв платят за расшифровку файлов, которая может привлечь большое количество людей, желающих заработать деньги незаконно.

Таким образом, вирус шифрует все файлы на компьютерах жертв и требует данных выкуп в шифрования. Эксперты MalwareHunter считают, что файлы, зашифрованные с помощью двойного алгоритма AES и RSA-4096. Если эта цифра не добавляет какое-либо расширение для шифрования документов, которые, в свою очередь, не позволяет понять, какие файлы затронуты. Единственным видимым признаком заражения жертв-это файл« !!! ##### === ReadMe === ##### !!! .. htm », которое находится в каждой папке с зашифрованными файлами.

На этой стадии, исследователя рассмотрели схемы шифрования Data Keeper, ищет слабые места и потенциальные ошибки, которые дали бы возможность расшифровки данных жертв, но не нашел ничего подобного.

Оценка статьи:

Комментарии закрыты.