Разделы

Безопасность Пользователю Маркет

Eset поймала авторов трояна-шифратора CryptoFortress на плагиате

Специалисты международной антивирусной компании Eset проанализировали троян-шифратор CryptoFortress.

Как сообщили CNews в Eset, вредоносная программа CryptoFortress распространяется с помощью набора эксплойтов Nuclear Pack. Троян шифрует документы, изображения и некоторые другие файлы в популярных форматах. Когда шифрование завершено, он выводит на экран требование выкупа за восстановление доступа к файлам. На 22 марта сумма выкупа составляла 1 биткоин (около i17 тыс., или $275).

Некоторые исследователи безопасности указывали на сходство CryptoFortress и другого известного шифратора TorrentLocker. Об этом, по их мнению, свидетельствуют почти идентичные сообщения с требованием выкупа и страница платежа.

8 задач, чтобы перезапустить инженерную школу в России
импортонезависимость

Изучив образцы вредоносного ПО, эксперты Eset выяснили, что два шифратора диаметрально отличаются друг от друга. Злоумышленники, стоящие за вредоносными кампаниями, используют разный код, схемы распространения и техники шифрования. При этом сходство шифраторов указывает на то, что авторы программы CryptoFortress украли шаблоны HTML у «коллег» — создателей TorrentLocker, считают в антивирусной компании.

Увеличить
TorrentLocker и CryptoFortress: сравнительные характеристики

По данным системы телеметрии Eset, сегодня вредоносные кампании CryptoFortress и TorrentLocker действуют одновременно. Чтобы избежать заражения, рекомендуется игнорировать подозрительные письма и ссылки и пользоваться современным антивирусным ПО.

Татьяна Короткова