Лента новостей 485

ESET предупреждает о распространении вымогателя-шифратора TeslaCrypt

Компания ESET — международный разработчик программных продуктов семейства ESET NOD32 для обеспечения информационной безопасности корпоративных и домашних пользователей — ведет свою историю с 1992 года. Компания ESET первая среди производителей средств информационной защиты начала использовать проактивные методы обнаружения интернет-угроз, позволяющие детектировать новые модификации вредоносного кода.

Международная антивирусная компания ESET предупреждает о распространении вымогателя-шифратора TeslaCrypt, нацеленного на пользователей популярных игр. 

По данным вирусной лаборатории ESET, большинство заражений этим вредоносным ПО за февраль и март приходится на российских пользователей.

Авторы трояна используют всевозможные подходы для заражения пользователей: от спам-рассылки с инфицированным вложением до рассылок сообщений с вредоносной ссылкой в мессенджерах. Ссылки ведут на скомпрометированный сайт на Wordpress, который в свою очередь перенаправляет пользователя на страницу с эксплойт-китом Angler.

В большинстве случаев заражение происходит незаметно для пользователя. Оно проходит в фоновом режиме и не детектируются до момента, пока файлы на компьютере не будут зашифрованы и не появится сообщение с требованием выкупа.

Согласно инструкции, жертва должна установить Torbrowser, чтобы воспользоваться сетью Tor, перейти по указанному адресу и выкупить зашифрованные файлы.

Инструкция для жертвы TeslaCrypt

Вымогатель требует большой выкуп – 580 евро при оплате биткоинами и 1000 долларов при оплате через Paypal. «Видимо, они подстраховываются на случай, если Paypal отследит мошеннические действия и заблокирует операцию», – говорит аналитик ESET Джозеф Альборс.

TeslaCrypt способен шифровать 185 типов файлов, в том числе данные популярных видеоигр: Call of Duty, Minecraft, StarCraft2, Skyrim, World of Warcraft, League of Legends, World of Tanks, файлы клиента Steamи др.

Вирусная лаборатория ESET советует пользователям регулярно делать бэкапы и никогда не переходить по подозрительным ссылкам. Также пригодится возможность восстановления файлов игр с сервера, которую предлагают некоторые разработчики игр.

Антивирусные продукты ESET NOD32 защищают от сложных и ранее не известных угроз: esetnod32.ru/download/home/trial/#tabs-refresh


© Издание 12NEWS (ИП Маринин А.Л.) 12news.ru, 2015