Вредонос шифрует 88 типов файлов и за их восстановление требует выкуп в размере 1,2 биткойна.
Специалисты компании Microsoft предупредили о появлении нового вида вымогательского ПО под названием ZCryptor, демонстрирующего поведение, напоминающее сетевого червя. Вредонос способен самостоятельно копировать себя на сетевые и съемные устройства, что делает его первым саморазмножающимся шифровальщиком.
Zcryptor распространяется привычным для подобных программ способом: посредством фальшивых установщиков (как правило, Adobe Flash Player) и спам-писем, содержащих документы Microsoft Office, макросы в которых инициируют загрузку вредоносного ПО. После того как жертва запустит такой инсталлятор или откроет файл, компьютер будет инфицирован.
По данным исследователей компании TrendMicro, шифровальщик работает на 64-разрядной версии Windows XP, а также всех версиях Windows 7 и 8. Оказавшись на системе, Zcryptor самостоятельно добавляет себя в реестр и начинает шифрование файлов, меняя их расширение на .zcrypt. Вредонос шифрует 88 типов файлов и за их восстановление требует выкуп в размере 1,2 биткойна ($500). Если в течение четырех дней жертва не выплатит деньги, сумма увеличивается до 5 биткойнов (порядка $2,2 тыс.).
Присоединяйтесь к нашему вебинару и откройте для себя, как современные NTA и NDR-решения повышают эффективность защиты.
Зарегистрироваться на вебинарРеклама. АО «Позитив Текнолоджиз», ИНН 7718668887
Получите практические советы от руководителя экспертизы и бонусный гайд по пользовательским правилам.
Зарегистрироваться сейчасРеклама. АО «Позитив Текнолоджиз», ИНН 7718668887