Categories: Новости

Киберполиция зафиксировала массовую атаку вируса-вымогателя

Киберполиция зафиксировала массовое распространение вируса-шифровальщика, известного как Scarab. Об этом “ОЛИГАРХ” узнал из сообщения “Экономической правды”.

Вирус-шифровальщик, известный как Scarab впервые был обнаружен специалистами по кибербезопасности в июне 2017 года. 24 ноября, было зафиксировано его распространения с помощью крупнейшей спам-ботнетсети “Necurs”.

Специалисты по кибербезопасности установили, что с использованием “Necurs” было отправлено более 12,5 млн электронных писем в которых содержались файлы с новой версией Scarab ransomware.

Электронные письма, в которых содержался Scarab, были замаскированы под архивы с отсканированными изображениями.

Пользователи электронной почты, получая сообщения, видели, что к нему якобы были прикреплены файлы с изображениями отсканированных документов. К примеру: “Отсканировано от Lexmark”, “Отсканировано от HP”, “Отсканировано от Canon”, “Отсканировано от Epson”

Эти письма содержали внутри архив 7Zip, с заархивированным Visual Basic скриптом. После его срабатывания на компьютер пользователя загружается и запускается EXE-файл – вирус Scarab ransomware.

После успешного шифрования вирус создает и автоматически открывает текстовый файл с требованием выкупа, а затем размещает его на рабочем столе.

Сумма выкупа в сообщении не указывается. Однако злоумышленники обращают внимание жертвы на то, что сумма выкупа будет увеличиваться со временем, пока пострадавший не свяжется с авторами Scarab по электронной почте или BitMessage.

За сутки в Департамент киберполиции Национальной полиции Украины не поступало обращений и заявлений по поводу поражения этим вирусом.

Для уменьшения риска заражения техники вирусом, специалисты по киберполиции рекомендуют пользователям тщательно и внимательно относиться ко всей электронной корреспонденции. Не стоит открывать такие приложения, даже если они пришли из надежного источника. Также в полиции советуют получать подтверждение передачи файлов от адресата другими доступными каналами связи (телефон, смс, мессенджеры).

Как сообщалось ранее, СБУ заявила о новой кибератаке на госструктуры и частные компании

Напечатать
Павел Полтавченко
«ОЛИГАРХ»

Recent Posts

Правоохоронці затримали вугільного бізнесмена Кропачова

Працівники Державного бюро розслідувань та Національна поліція затримали фактичного власника ТОВ "Краснолиманське", що входить до групи компаній ТОВ "Укрдонінвест" Віталія…

2 дней ago

Кто унаследовал коррупционные схемы Артема Шило

После увольнения из СБУ офицера Артема Шило, которого подозревают в махинациях на 117 млн грн, отечественному бизнесу жить легче не…

3 дней ago

Вымогательство, рейдерство и откаты

Как бывший глава СБУ Харьковской области Андрей Носач помог построить схемы для Артема Шило

1 неделя ago

Власник FavBet Андрій Матюха намагається приховати своє російське громадянство

Компанія FavBet, що належить бізнесмену Андрію Матюсі, не має ліцензії на букмеррську діяльність, а сам Матюха виявився людиною з подвійним…

3 недель ago

МФО, картки та споживчі кредити: порівняння та переваги

Багато МФО пропонують гнучкі умови кредитування, дозволяючи позичальникам вибирати суму та термін кредиту в залежності від їх потреб, як це…

4 недель ago

Крадії та наркоторговці під вивіскою «Експрес-Т» , – ЗМІ

Компанія, що займається примусовою евакуацією автомобілів, здійснює послуги таксі та перевезень «Експрес-Т» може бути причетна до доставки наркотичних речовин та…

4 недель ago