Эксперты ESET поймали авторов шифратора на плагиате
23, март 2015 Специалисты международной антивирусной компании ESET проанализировали троян-шифратор CryptoFortress . Вредоносная программа CryptoFortress распространяется с помощью набора эксплойтов NuclearPack . Троян шифрует документы, изображения и некоторые другие файлы в популярных форматах. Когда шифрование завершено, он выводит на экран требование выкупа за восстановление доступа к файлам. На 22 марта сумма выкупа составляла1 биткоин (около 17 000 рублей или 275 долларов) . Некоторые исследователи безопасности указывали на сходство CryptoFortress и другого известного шифратора TorrentLocker . Об этом, по их мнению, свидетельствуют почти идентичные сообщения с требованием выкупа и страница платежа. Изучив образцы вредоносного ПО, эксперты ESET выяснили, что два шифратора диаметрально отличаются друг от друга. Злоумышленники, стоящие за вредоносными кампаниями, используют разный код, схемы распространения и техники шифрования. При этом сходство шифраторов указывает на то, что авторы программы CryptoFortress украли шаблоны HTML у «коллег» - создателей TorrentLocker . По данным системы телеметрии ESET , сегодня вредоносные кампании CryptoFortress и TorrentLocker действуют одновременно. Чтобы избежать заражения, рекомендуется игнорировать подозрительные письма и ссылки и пользоватьсясовременным антивирусным ПО. Антивирусные продукты ESETNOD 32 защищают от сложных и ранее не известных угроз: http://www.esetnod32.ru/download/home/trial/#tabs-refresh TorrentLocker и CryptoFortress: сравнительные характеристики
Сообщение с требованием выкупа CryptoFortress ![]() ОКОМПАНИИ ESET Компания ESET — ведущий международный разработчик антивирусного ПО и эксперт в области защиты от киберпреступности и компьютерных угроз — была основана в 1992 году. Продукты и решения ESET NOD 32 представлены более чем в 180 странах мира. Российское представительство ESET открылось в январе 2005 года и сегодня является одним из двух стратегически важных представительств компании в мире. ESET является пионером в области создания эвристических методов обнаружения угроз, которые позволяют детектировать и обезвреживать как известные, так и новые вредоносные программы. Антивирусные решения ESET, выпускаемые под брендом ESET NOD32, удостоились рекордного количества наград VB100, выданных по результатам тестирований авторитетного британского журнала Virus Bulletin. Также продукты ESET NOD32 обладают наибольшим количеством высших наград ADVANCED+ и ADVANCED австрийской лаборатории Андреаса Клименти AV-Comparatives. Решения ESET сертифицированы Федеральной службой по техническому и экспортному контролю (ФСТЭК) России и могут быть использованы для защиты информационных систем обработки персональных данных до класса К1 включительно. Официальный сайт: www.esetnod32.ru . |
|