Опубликовано: 1800

Новый вирус-шифровальщик заполоняет Казнет

Новый вирус-шифровальщик заполоняет Казнет

В казнете появился компьютерный вирус под видом рассыльных писем якобы от налоговой.

Новый компьютерный вирус  - «троян-шифровальщик» Vault. Эта вредоносная программа шифрует данные компьютера, открыть которые после можно только имея специальный ключ шифрования. Злоумышленники, обычно требуют деньги за него деньги. Зашифрованными могут быть файлы разных форматов: .mp3, .doc, .docx, .pdf, .jpg, .rar и прочее, пишет Караван.kz

Под большой удар попадают крупные компании, которые могут понести большие убытки в результате недоступности необходимых файлов, договоров в электронном виде и бухгалтерских баз данных.

«Многие рассыльщики вирусов используют методы социальной инженерии, такие как шаблоны писем, которые могут вам написать якобы из налоговой или других органов. В письме могут быть якобы платежные документы, отчеты, счета-фактуры, заявления налоговой и так далее. Однозначного источника угрозы не установить, так как письма с зараженными вложениями могут приходит хоть откуда. Серверы же зачастую являются абузоустойчивыми, то есть теми, которые не отвечают на жалобы пользователей и гарантируют своим клиентам полную работоспособность», - сообщили эксперты.

Подобная проблема наблюдается и в других странах.

«Чтоб обезопасить себя, надо придерживаться простых правил: не открывать вложения в почте, если вы не знаете отправителя; не переходить по ссылкам, если вы не просили этих ссылок у отправителя; проводить регулярное резервное копирование данных», - поделились эксперты.

Разработчики «Лаборатории Касперского» также просят своих пользователей быть осторожными.

«В частности, иногда принцип шифрования, используемый злоумышленниками, удается выяснить благодаря изучению кода вредоносной программы и создать утилиту для дешифровки данных. Тем не менее, существуют образцы вредоносного программного обеспечения, анализ которых не дает подобной ценной информации. Для расшифровки файлов воспользуйтесь нашими утилитами. Каждая утилита содержит краткое описание, небольшую информацию о признаках заражения и инструкцию по работе. Пожалуйста, попробуйте выполнить расшифровку, выбрав соответствующую по описанию утилиту. Если расшифровать файлы не удалось, необходимо дождаться очередного обновления утилиты. Дата обновления для каждой утилиты указана в явном виде. К сожалению, это все, что можно сделать в данном случае», - говорят представители компании.

«К сожалению, в данном случае расшифровка не в наших силах. Подбор ключа расшифровки, к сожалению, невозможен. Основная рекомендация: обратитесь с заявлением в территориальное управление МВД по факту несанкционированного доступа к компьютеру, распространения вредоносных программ и вымогательства», - заявили в компании Dr.Web.

Оставить комментарий

Оставлять комментарии могут только зарегистрированные пользователи