Что такое вирус Cryptolocker?

Затем полезная нагрузка шифрует файлы на локальных жёстких дисках и подключённых сетевых дисках с открытым ключом и регистрирует каждый файл, зашифровывая их в раздел реестра. Процесс шифрует всего файлы данных с определёнными расширениями, включая Microsoft Office, OpenDocument и другие документы, изображения, а также файлы AutoCAD[6]. Оплата выкупа позволяет пользователю загрузить программу дешифрования, которая предварительно загружена с помощью закрытого ключа пользователя[5]. Некоторые инфицированные жертвы утверждают, что они платили злоумышленникам, но их файлы не были расшифрованы[3]. CryptoLocker был изолирован в конце мая 2014 года в результате операции «Tovar»[англ.], и в это же час также был захвачен ботнет Gameover ZeuS, который использовался для распространения вредоносного ПО. Во времена операции фирма безопасности, участвующая в этом процессе, получила базу данных закрытых ключей, используемых CryptoLocker, которая, в свою очередь, использовалась для создания онлайн-инструмента для восстановления ключей и файлов без выплаты выкупа.

Отличается и список расширений, на файлы с которыми охотится программа. Cryptolocker был более, этак сказать, «бизнес-ориентированным» и игнорировал видео и музыкальные файлы, в то момент что Cryptolocker 2.0 отнюдь не брезгует и такими расширениями, как mp3, .mp4, .jpg, .png, .avi, .mpg и так ниже. Мы пишем о многих серьезных угрозах здесь, которые или сами по себе интересны, или же вы уже слышали о них в новостях. Нам чрезвычайно хочется втолковать вам, чисто эти угрозы работают и что из себя представляют. Однако если многие угрозы не вызывают у нас особых опасений, поскольку они легко лечатся, то в случае с криптолокерами все гораздо неприятнее. Без верно хранимых резервных копий CryptoLocker способен свести на нету плоды недельной, месячной или годичной работы. Не исключено, что «версия 2.0» на самом деле представляет собой своего рода пробный вариант инициативно разрабатываемого зловреда, кой со временем станет куда опаснее, чем сейчас. Впрочем, то, что он распространяется по съёмным накопителям точно червь, уже вызывает тревогу.

Он шифрует ваши файлы, и никакого простого способа расшифровки нету. В сентябре 2014 года клоны, такие точно CryptoWall и TorrentLocker (чья полезная нагрузка идентифицирует себя словно «CryptoLocker», но названа для использования раздела реестра с именем «BitTorrent Application»)[27], начал распространяться в Австралии. Программа-вымогатель использует заражённые электронные письма, предположительно отправленные правительственными ведомствами (например, почта Австралии, чтобы указать неудачную доставку посылок) в качестве полезной нагрузки. Чтобы избежать обнаружения автоматическими сканерами электронной почты, которые могут надзирать за ссылками, этот вариант был разработан, дабы стребовать от пользователей посещения веб-страницы и ввода кода CAPTCHA до фактической загрузки. Symantec определил, что эти новые варианты, которые он идентифицировал чисто «CryptoLocker.F», не были связаны с оригиналом[24][26][28][29]. Некоторые версии CryptoLocker, будто сообщается, способны шифровать не исключительно локальные файлы, однако также подключенные съемные хранилища. Например, опасности могут подвергаться USB-флешки, переносные жесткие диски, карты памяти, а также сетевые устройства и облачные хранилища, которые могут синхронизировать данные локального диска с серверами. US-CERT предупреждает также, что этот вредонос может сообщаться в локальной сети от машины к машине, почему необходимо незамедлительно отключать инфицированный компьютер от сети.

Кстати, интересное решение этой проблемы придумали сами авторы криптолокера. Они стали использовать в качестве информации о себе системные обои. В этом случае у жертвы даже после удаления криптолокера на обоях оставалась информация о том, где заново скачать себе вирус, чтобы расшифровать свою информацию. Защита от этого вируса-вымогателя начинается с безопасного использования Интернета — не открывайте вложения с неизвестных адресов электронной почты, orgy porn videos даже если они якобы отправлены из вашего банка или с работы, и не загружайте файлы с незнакомых веб-сайтов. Если вы считаете, что ваш компьютер может быть заражен, запустите полное сканирование системы с помощью надежной антивирусной программы . Возможно, ваши файлы удастся разблокировать, если вы регулярно используете функцию восстановления системы Windows для создания точек восстановления, но в некоторых случаях вам может потребоваться пойти еще дальше и использовать утилиту Rescue Disk . Здесь создается манер диска утилиты Rescue и копируется на DVD-диск или USB-накопитель.

Особенность Cryptolocker 2.0 заключается в том, что он способен распространяться и сквозь съёмные накопители данных. Является ли новейший зловред впрямь обновлённой версией прежнего троянца-блокера — это ещё большущий спрос. Некоторые специалисты считают, что сношения между оригинальным Cryptolocker и Cryptolocker 2.0 (аккурат этак себя обозначает сама программа) нет. Авторитетный исследователь безопасности и журналист Брайан Кребс рассказал не эдак давно, что вымогатели увеличили 72-часовой срок на более долгий из-за нежелания терять большие деньги, которые жертвы не могут по разным причинам проворно заплатить. Например, не могут шибко понять с тем, чисто оплачивать сквозь Bitcoin или MoneyPak. В этом случае «контрольный срок» остается в силе, да ключ не уничтожается по его окончании. Cryptolocker может надуть серьезный ущерб персональным и корпоративным компьютерам.

Leave a Comment

Your email address will not be published. Required fields are marked *