Что такое вирус Cryptolocker?

Затем полезная нагрузка шифрует файлы на локальных жёстких дисках и подключённых сетевых дисках с открытым ключом и регистрирует любой файл, зашифровывая их в раздел реестра. Процесс шифрует единственно файлы данных с определёнными расширениями, включая Microsoft Office, OpenDocument и другие документы, изображения, а также файлы AutoCAD[6]. Оплата выкупа позволяет пользователю загрузить программу дешифрования, которая предварительно загружена с помощью закрытого ключа пользователя[5]. Некоторые инфицированные жертвы утверждают, что они платили злоумышленникам, однако их файлы не были расшифрованы[3]. CryptoLocker был изолирован в конце мая 2014 года в результате операции «Tovar»[англ.], и в это же время также был захвачен ботнет Gameover ZeuS, кой использовался для распространения вредоносного ПО. Во часы операции фирма безопасности, участвующая в этом процессе, получила базу данных закрытых ключей, используемых CryptoLocker, которая, в свою очередь, использовалась для создания онлайн-инструмента для восстановления ключей и файлов без выплаты выкупа.

Отличается и список расширений, на файлы с которыми охотится программа. Cryptolocker был более, этак сказать, «бизнес-ориентированным» и игнорировал видео и музыкальные файлы, в то пора чисто Cryptolocker 2.0 отнюдь не брезгует и такими расширениями, как mp3, .mp4, .jpg, .png, .avi, .mpg и эдак далее. Мы пишем о многих серьезных угрозах здесь, которые или сами по себе интересны, или же вы уже слышали о них в новостях. Нам дьявольски хочется разъяснить вам, чисто эти угрозы работают и что из себя представляют. Однако если многие угрозы не вызывают у нас особых опасений, поскольку они легко лечатся, то в случае с криптолокерами все гораздо неприятнее. Без точно хранимых резервных копий CryptoLocker способен свести на нет плоды недельной, месячной или годичной работы. Не исключено, что «версия 2.0» на самом деле представляет собой своего рода пробный вариант деятельно разрабатываемого зловреда, какой со временем станет куда опаснее, чем сейчас. Впрочем, то, что он распространяется по съёмным накопителям что червь, уже вызывает тревогу.

Он шифрует ваши файлы, и никакого простого способа расшифровки нету. В сентябре 2014 года клоны, такие будто CryptoWall и TorrentLocker (чья полезная нагрузка идентифицирует себя точно «CryptoLocker», однако названа для использования раздела реестра с именем «BitTorrent Application»)[27], начал разноситься в Австралии. Программа-вымогатель использует заражённые электронные письма, предположительно отправленные правительственными ведомствами (например, почта Австралии, дабы показать неудачную доставку посылок) в качестве полезной нагрузки. Чтобы избежать обнаружения автоматическими сканерами электронной почты, которые могут надзирать за ссылками, этот вариант был разработан, купить Аддералл онлайн без рецепта чтобы спросить от пользователей посещения веб-страницы и ввода кода CAPTCHA до фактической загрузки. Symantec определил, что эти новые варианты, которые он идентифицировал ровно «CryptoLocker.F», не были связаны с оригиналом[24][26][28][29]. Некоторые версии CryptoLocker, что сообщается, способны шифровать не лишь локальные файлы, но также подключенные съемные хранилища. Например, опасности могут подвергаться USB-флешки, переносные жесткие диски, карты памяти, а также сетевые устройства и облачные хранилища, которые могут синхронизировать данные локального диска с серверами. US-CERT предупреждает также, что этот вредонос может сообщаться в локальной сети от машины к машине, отчего необходимо незамедлительно отключать инфицированный компьютер от сети.

Кстати, интересное постановление этой проблемы придумали сами авторы криптолокера. Они стали использовать в качестве информации о себе системные обои. В этом случае у жертвы даже после удаления криптолокера на обоях оставалась информация о том, где наново скачать себе вирус, чтобы дешифровать свою информацию. Защита от этого вируса-вымогателя начинается с безопасного использования Интернета — не открывайте вложения с неизвестных адресов электронной почты, даже если они якобы отправлены из вашего банка или с работы, и не загружайте файлы с незнакомых веб-сайтов. Если вы считаете, что ваш компьютер может быть заражен, запустите полное сканирование системы с помощью надежной антивирусной программы . Возможно, ваши файлы удастся разблокировать, если вы регулярно используете функцию восстановления системы Windows для создания точек восстановления, но в некоторых случаях вам может потребоваться сходить еще дальше и использовать утилиту Rescue Disk . Здесь создается образ диска утилиты Rescue и копируется на DVD-диск или USB-накопитель.

Особенность Cryptolocker 2.0 заключается в том, что он способен разноситься и спустя съёмные накопители данных. Является ли последний зловред впрямь обновлённой версией прежнего троянца-блокера — это ещё большой вопрос. Некоторые специалисты считают, что связи между оригинальным Cryptolocker и Cryptolocker 2.0 (собственно так себя обозначает сама программа) нету. Авторитетный исследователь безопасности и журналист Брайан Кребс рассказал не так давно, что вымогатели увеличили 72-часовой срок на более длинный из-за нежелания терять большие деньги, которые жертвы не могут по разным причинам стремглав оплатить. Например, не могут ходко понять с тем, точно платить спустя Bitcoin или MoneyPak. В этом случае «контрольный срок» остается в силе, но ключ не уничтожается по его окончании. Cryptolocker может нанести серьезный ущерб персональным и корпоративным компьютерам.

Leave a Comment

Your email address will not be published. Required fields are marked *