По данным компании Eset в сети Интернет с новой силой нарастает атака опасного вируса Win32/Filecoder.Crysis, который, попадая на компьютер пользователя, стремится зашифровать все документы на всех доступных пользователю дисках, включая сетевые ресурсы. Известно, что данный экземпляр вируса оснащен особо сильными алгоритмами шифрования, что в большинстве случаев приводит к невозможности восстановления данных, без применения специальных технических средств.

На сегодняшний день в сети распространены две схемы заражения этим вирусом. Crysis попадает в систему жертвы путем присоединения к какому-либо письму с просьбой открыть прикрепленные к нему файлы. При этом исполняемые файлы могут скрываться за двойным расширением и с виду не представлять из себя опасности, притворяясь графическими изображениями или обычными документами.

Второй путь распространения представлен многочисленными установщиками обычных приложений, которые предлагают скачать и запустить для доступа к какому-нибудь контенту, будь то книги, музыка или программы.

В подавляющем большинстве случаев пользователи самостоятельно запускают опасный вирус у себя на компьютере. После активации шифровальщик перезаписывает все пользовательские файлы, исключая системные. После этого злоумышленникам отправляется информация об атакованном компьютере и количестве зашифрованных файлов. Затем на рабочем столе жертвы появляется текстовый файл с требованием перевести денежные средства для того чтобы вновь получить доступ к своим файлам. При этом сумма выкупа может составлять до 1000 евро. Известно, что вымогатели требуют производить оплату исключительно в криптовалюте (биткоинах), что в значительной степени затрудняет расследование подобных случаев со стороны полиции.

Хочу в очередной раз напомнить всем пользователям, читающим эту новость:

  1. Ни в коем случае не открывайте письма от незнакомых вам адресатов;

  2. Если уж открыли подобное письмо, то никогда не запускается прикрепленных к нему файлов или на крайней случай досконально проверьте их антивирусом;

  3. Не забывайте в надлежащем состоянии содержать свой антивирус, он должен быть всегда включен и иметь последние обновления;

  4. И напоследок, никогда не скачивайте программное обеспечение с неизвестных вам сайтов, для этого наиболее безопасны лишь сайты самих производителей программного обеспечения.


Добавить комментарий


Защитный код
Обновить