Jump to content

Новый вредонос требует биткоины


Recommended Posts

Posted

131016_vymogatel-bitcoinov-na-go_1.jpg

 

Антивирусная компания DrWeb сообщает об обнаружении нового шифровальщика, требующего выкуп в биткоинах. Это первая вредоносная программа-вымогатель, написанная на языке Go, заявили в пресс-службе компании.

 

Go — это разработанный компанией Google компилируемый многопоточный язык программирования, ориентированный на требования безопасности кода, качество продукта и распределённость приложений. Go проектировался как язык системного программирования для создания высокоэффективных программ, работающих на современных распределённых системах и многоядерных процессорах.

 

Троян на языке Go получил в DrWeb имя Trojan.Encoder.6491. При запуске новый шифровальщик устанавливает себя в систему под именем Windows_Security.exe. Затем зловред начинает шифровать хранящиеся на дисках файлы с помощью алгоритма AES - блока данных в виде двумерного байтового массива размером 4×4. Все операции производятся над отдельными байтами массива, а также над независимыми столбцами и строками.

 

В общей сложности вредоносная программа способна шифровать файлы 140 форматов. Зашифрованным файлам присваивается расширение .enc. После выполнения этой процедуры зловред открывает в окне браузера файл Instructions.html и требует выкуп в биткоинах — $25 в эквиваленте.

 

Примечательно то обстоятельство, что в отличие от большинства известных вирусов-шифровальщиков, программа работает локально на зараженном компьютере. С определённым интервалом она проверяет баланс адреса в сети Биткоина, на который жертва должна перевести средства. Зафиксировав денежный перевод, программа автоматически расшифровывает все зашифрованные ранее файлы с использованием встроенной в нее функции, а не через удаленный сервер, как обычно работают вымогатели. Это делает программу более надежной, но и более уязвимой.

 

Аналитики компании DrWeb уже разработали действенную методику, которая позволяет расшифровывать закодированные вирусом файлы без уплаты выкупа. Инструкция доступна на сайте компании. Услугой по расшифровке файлов могут воспользоваться только обладатели лицензий на антивирусные продукты DrWeb.

 

 

Читать полностью

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Криптобиржа-банкрот MtGox перевела биткоины на новый кошелек

      Обанкротившаяся криптобиржа MtGox переместила 10 423 биткоина стоимостью около $739 млн на новый адрес, сообщили аналитики платформы Arkham Intelligence. Биржа потерпела крах 12 лет назад, однако до сих пор должна кредиторам и при этом остается крупным держателем первой криптовалюты. Согласно Arkham Intelligence, основная часть только что перемещенных средств, 10 306,35 биткоинов,, поступила на ранее не использовавшийся адрес. Еще 116,3 BTC переведены на горячий кошелек платформы Arkham.

      in Новости криптовалют

    • Северокорейские хакеры запустили новый атакующий криптопроекты вирус

      Северокорейская хакерская группировка Lazarus начала использовать для атак на криптопроекты, биржи и финтех-стартапы «новый невидимый троян» RemotePE, сообщили специалисты нидерландской компании Fox-IT. Атака обычно начинается с методов социальной инженерии, рассказывают специалисты по безопасности. Злоумышленники из Lazarus Group связываются с потенциальными жертвами через Телеграм, представляясь сотрудниками трейдинговых компаний. Они отправляют ссылки на поддельные страницы сервисов Cale

      in Новости криптовалют

    • Новый вирус под видом обновления macOS крадет данные криптокошельков

      Эксперты компании SentinelOne обнаружили новый вирус Reaper, который распространяется через фейковое уведомление об обновлении macOS. Вредоносная программа похищает данные криптокошельков, браузеров и менеджеров паролей Вирус для макбуков использует специальную ссылку формата applescript://. После перехода по ней автоматически открывается встроенное приложение для работы со скриптами, через которое запускается вредоносный код.   После запуска кода пользователь видит фальшивое уведомл

      in Новости криптовалют

    • Биткоин потянул за собой крипторынок — что дальше: новый обзор

      Некоторые инвесторы полагают: если актив повел себя одним образом в определенной ситуации, то в следующий раз при похожем сценарии — отреагирует так же. На практике, динамика стоимости не всегда повторяется. Вот почему на этой неделе некоторые игроки крипторынка перешли к распродажам. Биткоин с 15 по 22 мая 2026 года подешевел на 2,08%. Крупнейшей по капитализации криптовалюте не удалось удержаться выше $80 000. Более того, в моменте она и вовсе опускалась до $76 000. За исключением двух то

      in Новости криптовалют

    • Новый рейтинг криптомедиа — Bits.media назван самым сильным СМИ в СНГ

      Самым сильным медиабрендом на пространстве бывшего СССР среди СМИ о криптовалютах признан журнал Bits.media. Вывод сделали коллеги из Happу Coin News на основе аналитики канадского сервиса Outset Media Index. Outset Media Index собирает и продает информацию о более чем 300 мировых медиа, которые пишут о криптовалютах. Журналисты Happу Coin News сделали выборку данных о средствах массовой информации в России, СНГ и соседних странах — бывших советских республиках.   Outset Media Index

      in Новости криптовалют

×
×
  • Create New...