Bitcoin Forum
April 24, 2024, 01:01:04 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: CryptoWall 4.0 зашифровывает не только сами файлы, но т&#  (Read 434 times)
finist (OP)
Sr. Member
****
Offline Offline

Activity: 448
Merit: 250


View Profile
November 06, 2015, 06:46:15 PM
 #1

6 Ноября, 2015
Обнаружен новый вариант вымогателя CryptoWall

CryptoWall 4.0 зашифровывает не только сами файлы, но также их имена.
Специалисты компаний Heimdal Security и BitDefender обнаружили новую, более скрытную версию программы-вымогателя CryptoWall. На просторах интернета предыдущая версия CryptoWall 3.0 появилась в январе этого года и, по данным организации Cyber Threat Alliance, ее жертвами стали десятки тысяч пользователей по всему миру. По предварительным оценкам, ущерб от активности вредоноса составил $325 млн.

Предполагается, что CryptoWall 4.0 превзойдет результат своего предшественника.

Как утверждают эксперты Heimdal Security, в последней версии CryptoWall реализованы модификации, позволяющие ей избегать обнаружения антивирусами, включая межсетевые экраны нового поколения. CryptoWall 4.0 зашифровывает не только сами файлы, но также их имена. Новая техника увеличивает замешательство пользователей, тем самым повышая шансы на быструю выплату выкупа.
Новый вариант CryptoWall выводит на экран сообщение, отличающееся от уведомлений, отображающихся предыдущими версиями вымогателя, призванных обеспокоить и взволновать жертву. Как поясняют аналитики BitDefender, новое сообщение с требованием выкупа «более длинное, менее тревожное и даже содержит долю иронии».

Так же как и предыдущие версии, CryptoWall 4.0 использует анонимную сеть TOR для отправки жертвам инструкций по выплате выкупа, а также по аналогии с CryptoWall 3.0 подключается к ряду скомпрометированных web-сайтов для загрузки полезной нагрузки на целевую систему. Распространяется вредонос посредством атак drive-by и спам-рассылки, которые по-прежнему остаются самыми распространенными векторами атак.
Авторы CryptoWall действуют, как владельцы компаний-производителей ПО – постоянно совершенствуют код, модифицируют механизмы для обхода средств защиты, а также используют все доступные методы социальной инженерии для обеспечения выплаты требуемого выкупа, отмечают исследователи Heimdal Security.

http://www.securitylab.ru/news/476554.php
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1713920464
Hero Member
*
Offline Offline

Posts: 1713920464

View Profile Personal Message (Offline)

Ignore
1713920464
Reply with quote  #2

1713920464
Report to moderator
1713920464
Hero Member
*
Offline Offline

Posts: 1713920464

View Profile Personal Message (Offline)

Ignore
1713920464
Reply with quote  #2

1713920464
Report to moderator
peretss
Sr. Member
****
Offline Offline

Activity: 770
Merit: 259


View Profile
November 07, 2015, 01:33:47 PM
 #2

Quote
Предполагается, что CryptoWall 4.0 превзойдет результат своего предшественника.

Как утверждают эксперты Heimdal Security, в последней версии CryptoWall реализованы модификации, позволяющие ей избегать обнаружения антивирусами, включая межсетевые экраны нового поколения.

В это раз на рекорд ущерба от активности вредоноса пойдет? Полмиллиарда или больше? Если этот вредонос будет распространен более масштабно и будет требовать выкуп в битках, значит ли это, то что курс вырастет? Скандалы-интриги-расследования. Wink
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!