Разделы

Безопасность Пользователю Маркет

Eset поймала авторов трояна-шифратора CryptoFortress на плагиате

Специалисты международной антивирусной компании Eset проанализировали троян-шифратор CryptoFortress.

Как сообщили CNews в Eset, вредоносная программа CryptoFortress распространяется с помощью набора эксплойтов Nuclear Pack. Троян шифрует документы, изображения и некоторые другие файлы в популярных форматах. Когда шифрование завершено, он выводит на экран требование выкупа за восстановление доступа к файлам. На 22 марта сумма выкупа составляла 1 биткоин (около i17 тыс., или $275).

Некоторые исследователи безопасности указывали на сходство CryptoFortress и другого известного шифратора TorrentLocker. Об этом, по их мнению, свидетельствуют почти идентичные сообщения с требованием выкупа и страница платежа.

Что делать, если инфраструктура не успевает за ростом бизнеса?
Маркет

Изучив образцы вредоносного ПО, эксперты Eset выяснили, что два шифратора диаметрально отличаются друг от друга. Злоумышленники, стоящие за вредоносными кампаниями, используют разный код, схемы распространения и техники шифрования. При этом сходство шифраторов указывает на то, что авторы программы CryptoFortress украли шаблоны HTML у «коллег» — создателей TorrentLocker, считают в антивирусной компании.

Увеличить
TorrentLocker и CryptoFortress: сравнительные характеристики

По данным системы телеметрии Eset, сегодня вредоносные кампании CryptoFortress и TorrentLocker действуют одновременно. Чтобы избежать заражения, рекомендуется игнорировать подозрительные письма и ссылки и пользоваться современным антивирусным ПО.

Татьяна Короткова