Главная \ Новости \ Распространении вымогателя!

Новости

« Назад

Распространении вымогателя! 27.03.2015 08:21

Москва, 25 марта 2015 г. Международная антивирусная компания ESET предупреждает о распространении вымогателя-шифратора TeslaCrypt, нацеленного на пользователей популярных игр.

 

По данным вирусной лаборатории ESET, большинство заражений этим вредоносным ПО за февраль и март приходится на российских пользователей.

 

Авторы трояна используют всевозможные подходы для заражения пользователей: от спам-рассылки с инфицированным вложением до рассылок сообщений с вредоносной ссылкой в мессенджерах. Ссылки ведут на скомпрометированный сайт на Wordpress, который в свою очередь перенаправляет пользователя на страницу с эксплойт-китом Angler.

 

В большинстве случаев заражение происходит незаметно для пользователя. Оно проходит в фоновом режиме и не детектируются до момента, пока файлы на компьютере не будут зашифрованы и не появится сообщение с требованием выкупа.

 

Согласно инструкции, жертва должна установить Torbrowser, чтобы воспользоваться сетью Tor, перейти по указанному адресу и выкупить зашифрованные файлы.

https://www.esetnod32.ru/upload/medialibrary/8a3/20150325_img-1.jpg

Инструкция для жертвы TeslaCrypt

 

Вымогатель требует большой выкуп – 580 евро при оплате биткоинами и 1 000 долларов при оплате через Paypal. «Видимо, они подстраховываются на случай, если Paypal отследит мошеннические действия и заблокирует операцию», – говорит аналитик ESET Джозеф Альборс.

 

TeslaCrypt способен шифровать 185 типов файлов, в том числе данные популярных видеоигр: Call of Duty, Minecraft, StarCraft 2, Skyrim, World of Warcraft, League of Legends, World of Tanks, файлы клиента Steam и др.

 

Вирусная лаборатория ESET советует пользователям регулярно делать бэкапы и никогда не переходить по подозрительным ссылкам. Также пригодится возможность восстановления файлов игр с сервера, которую предлагают некоторые разработчики игр.

 

Антивирусные продукты ESET NOD32 защищают от сложных и ранее не известных угроз:http://www.esetnod32.ru/download/home/trial/


Контакты
Вы можете связаться с нами любым удобным для вас способом:
Адрес:
Республика Коми
г. Сыктывкар
ул. Первомайская 70А
офис 310
Звоните по номеру:
По любым вопросом можете оставить заявку и наши специлисты помогут Вам
;