Написать в блог
Блоги
Блогер

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

Авторы приложений-вымогателей ищут всё новые методы распространения
реклама

Работающие в сфере информационной безопасности компании изобретают всё новые защиты, а злоумышленники изобретают всё новые способы обойти эту защиту. Например, выдать себя за работающую в сфере информационной безопасности компанию. На этот раз речь идёт об методе «выкуп как сервис» (RaaS), который применяется для обмана пользователей. Злоумышленники выдают себя за компанию Sophos.

RaaS под названием SophosEncrypt может зашифровать хранящиеся на компьютере файлы с целью потребовать выкуп за возврат доступа к ним. Специалисты компании MalwareHunterTeam сначала посчитали, что речь идёт о тестовом приложении другой компании из сферы кибербезопасности под названием Sophos. В реальности приложение SophosEncrypt не имеет ничего общего с этой фирмой.

реклама

Представители Sophos говорят, что их антивирусное приложение защищает от рассматриваемой программы-вымогателя. Метод распространения этого вымогателя пока точно неизвестен. Он способен зашифровать как часть файлов, так и всё устройство в целом. К зашифрованным файлам добавляется расширение «.sophos». Пользователи получают записку, чтобы они могли связаться со злоумышленниками для возвращения доступа к файлам. Оплату требуют в криптовалютах, чтобы было сложнее отследить её. В Windows меняются обои, предупреждающие пользователя о том, что его файлы зашифрованы.

Это ещё раз напоминает о необходимости соблюдать осторожность в интернете, не принимая файлов от незнакомых источников и не переходя по ссылкам, пишет Digitaltrends.

Теперь в новом формате

Наш Telegram-канал @overclockers_news
Подписывайся, чтобы быть в курсе всех новостей!

Популярные новости