Хакеры запустили вирус, маскирующийся под Google Chrome

Хакеры создали опасный вирус, который маскируется под популярный интернет-браузер Google Chrome.
Шифратор под названием Ransom32 является первым из написанных на языке javascript и работающих на платформе NW.js.
Распространение вредоносной программы происходит по традиционной схеме: через непроверенные сайты, вложения в электронной почте, предложения пользователю скачать что-либо, а также сложные атаки с использованием троянов-загрузчиков или бэкдоров.
После загрузки и запуска Ransom32 шифрует файлы более ста наиболее распространенных форматов, например, .TXT ("Блокнот"), .DOC ("Microsoft Word"), .JPG и .GIF (изображения), .AVI, .MOV, .MP4 (видео).
Злоумышленники используют анонимную сеть Tor. Шифрование осуществляется с помощью 128-битного ключа, при этом для каждого файла генерируется новый ключ. Пользователю зараженной системы выводится соответствующее сообщение и условия разблокировки. Чтобы убедить жертву в возможности восстановления данных, вредоносная программа предлагает расшифровать один файл. Источник
Новостной сайт E-News.su | E-News.pro. Используя материалы, размещайте обратную ссылку.
Оказать финансовую помощь сайту E-News.su | E-News.pro
Если заметили ошибку, выделите фрагмент текста и нажмите Ctrl+Enter (не выделяйте 1 знак)





