Перейти к содержанию

Новый вредонос требует биткоины


Лида

Рекомендуемые сообщения

131016_vymogatel-bitcoinov-na-go_1.jpg

 

Антивирусная компания DrWeb сообщает об обнаружении нового шифровальщика, требующего выкуп в биткоинах. Это первая вредоносная программа-вымогатель, написанная на языке Go, заявили в пресс-службе компании.

 

Go — это разработанный компанией Google компилируемый многопоточный язык программирования, ориентированный на требования безопасности кода, качество продукта и распределённость приложений. Go проектировался как язык системного программирования для создания высокоэффективных программ, работающих на современных распределённых системах и многоядерных процессорах.

 

Троян на языке Go получил в DrWeb имя Trojan.Encoder.6491. При запуске новый шифровальщик устанавливает себя в систему под именем Windows_Security.exe. Затем зловред начинает шифровать хранящиеся на дисках файлы с помощью алгоритма AES - блока данных в виде двумерного байтового массива размером 4×4. Все операции производятся над отдельными байтами массива, а также над независимыми столбцами и строками.

 

В общей сложности вредоносная программа способна шифровать файлы 140 форматов. Зашифрованным файлам присваивается расширение .enc. После выполнения этой процедуры зловред открывает в окне браузера файл Instructions.html и требует выкуп в биткоинах — $25 в эквиваленте.

 

Примечательно то обстоятельство, что в отличие от большинства известных вирусов-шифровальщиков, программа работает локально на зараженном компьютере. С определённым интервалом она проверяет баланс адреса в сети Биткоина, на который жертва должна перевести средства. Зафиксировав денежный перевод, программа автоматически расшифровывает все зашифрованные ранее файлы с использованием встроенной в нее функции, а не через удаленный сервер, как обычно работают вымогатели. Это делает программу более надежной, но и более уязвимой.

 

Аналитики компании DrWeb уже разработали действенную методику, которая позволяет расшифровывать закодированные вирусом файлы без уплаты выкупа. Инструкция доступна на сайте компании. Услугой по расшифровке файлов могут воспользоваться только обладатели лицензий на антивирусные продукты DrWeb.

 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • https://link.uprock.com/ Новый проект UpRock, аналог Grass, попал на jupiter

      UpRock: мобильный фарминг Проект из набирающего обороты нарратива DePin + AI. Обратили на него внимание вчера, после анонса выхода на Jupiter Vote Launchpad. По большому счету это аналог нашумевшего Grass, где вознаграждения получают в обмен на наш Web-траффик, но здесь есть возможность фармить токены через приложение для смартфона    Для старта достаточно только зарегистрироваться через почту (вам придет код подтверждения) и установить приложение на устройство с подключ

      в Раздачи монет

    • Американские сенаторы представили новый законопроект о стейблкоинах

      Двое американских сенаторов совместно с Федеральной резервной системой (FRS) и Департаментом финансовых услуг штата Нью-Йорк (DFS) представили Конгрессу законопроект о стабильных цифровых монетах. Документ предусматривает возможность выпуска стейблкоинов небанковскими организациями. Авторы проекта, Кирстен Гиллибранд (Kirsten Gillibrand) и Синтия Ламмис (Cynthia Lummis), считают, что эмитенты стейблкоинов обязаны иметь для поддержки токенов резервы наличных средств или их эквиваленты в соот

      в Новости криптовалют

    • https://t.me/shark_attack_io_bot Новый майнинг рыбок

      🦈Shark Attack - это базовая RPG-игра, в которой игроки отправляются в собственное путешествие по охоте на акул и получают награды. В игре игроки оказываются в роли акулы, отправляющейся в океанское приключение в поисках уникальных сокровищ и предметов. Игроки могут получать награды за активный игровой процесс и владеть эксклюзивными NFT-активами, а также участвовать в экономической деятельности, используя токен $SHAT, включая торговлю и покупку предметов. Shark Attack предлагает динамичный и увл

      в Раздачи монет

    • XBANKING - крупнейший стейкинг-провайдер, новый подход к криптовалютному стейкингу

      В конце 2021 года на рынке появился провайдер стейкинга и ликвидных пулов XBANKING (его можно легко найти в google или yandex). XBANKING поддерживает стейкинг и ликвидные пулы 140+ токенов, среди которых: eth, dot, atom, near, dot, ksm, ton,sol, apt, mina, arb, avax, icp, flow, op, matic, ftm, atom и многие другие. На данный момент XBANKING является одним из крупнейших провайдеров стейкинга и ликвидных пулов по количеству поддерживаемых токенов (140+), кошельков (68), сетей (29).

      в Стейкинг, Фарминг

    • Австралийский регулятор требует от суда наказать криптокомпанию Finder

      Австралийская комиссия по ценным бумагам и инвестициям (ASIC) подала апелляцию на решение суда, прекратившего дело против криптоплатформы Finder. Ведомство ссылается на отсутствие лицензии у компании. ASIC настаивает: компания Finder оказывала клиентам нелицензионные финансовые услуги, тем самым нарушая законы, требующие раскрывать информацию о продуктах. Распространение программы Finder Earn без разрешения регулятора лишило местных инвесторов средств защиты, уверяют чиновники.   В се

      в Новости криптовалют

×
×
  • Создать...