Киберполиция предупреждает: в Украине активно распространяется вирус-шифровальщик Scarab

0 комментариев 37989 просмотров

Вы можете выбрать язык сайта: Українська | Русский (автоперевод)


Вирус шифровальщик, известный как Scarab, был впервые обнаружен специалистами по кибербезопасности в июне текущего года. В пятницу, 24 ноября, было зафиксировано его распространение с помощью крупнейшей спам-ботнет сети Necurs. Об этом сообщается на сайте Департамента киберполиции.


Специалисты по кибербезопасности установили, что с использованием Necurs было отправлено более 12 500 000 электронных писем, в которых содержались файлы с новой версией Scarab ransomware.

Электронные письма, в которых содержался Scarab, были замаскированы под архивы с отсканированными изображениями.

Пользователи электронной почты, получая сообщения, видели, что к ним были прикреплены файлы с изображениями отсканированных документов. Например:

"Отсканировано от Lexmark"

"Отсканировано от HP"

"Отсканировано от Canon"

"Отсканировано от Epson"

Эти письма содержали внутри архив 7Zip, с заархивированным Visual Basic скриптом. После его срабатывания загружается и запускается EXE-файл – вирус Scarab ransomware.
После успешного шифрования вирус создает и автоматически открывает текстовый файл («Если вы хотите получить все ваши файлы обратно, пожалуйста, прочтите его.TXT»), а затем размещает его на рабочем столе.

Сумма выкупа в уведомлении не указывается. Однако злоумышленники обращают внимание жертвы на то, что сумма выкупа будет увеличиваться со временем, пока пострадавший не свяжется с авторами Scarab по электронной почте или BitMessage.

Для уменьшения риска заражения техники вирусом, специалисты по киберполиции рекомендуют пользователям тщательно и уважительно относиться ко всей электронной корреспонденции. Не следует открывать такие приложения, даже если они поступили в из надежного, по Вашему мнению, источника. Необходимо получить подтверждение передачи файлов от адресата по другим доступным каналам связи (телефон, смс, мессенджеры).

Ссылка:

Scarab – это вирус, который шифрует разные пользовательские данные. При шифровании Scarab добавляет имена файлов с помощью расширения”. [Suupport @ mail.ru] .scarab”. Например, "sample.jpg" переименован в "sample.jpg". [Suupport @ mail.ru] .scarab”. Обновленные варианты Scarab дополняют шифрование файлов [Suupport@protonmail.com] .scarab расширением. Другие варианты этого исправления добавляют расширение [unlocking.guarantee@aol.com] к зашифрованным файлам.

Сегодняшняя версия Scarab добавляет к имени каждого файла расширения:

«. [Suupport@protonmail.com].scarab».

гость

0 комментариев
Межтекстовые отзывы
Сообщение против комментария
0
Поделитесь своим мнением на этот счет в комментариях под этой новостью!x