Рубрикатор | ![]() |
![]() |
Все новости | ![]() |
Новости отрасли | ![]() |
![]() |
Вирус распространяется под видом приложения для мониторинга COVID-19
25 июня 2020 |
Компания ESET обнаружила вирус-вымогатель CryCryptor, нацеленный на пользователей Android и маскирующийся под инструмент мониторинга ситуации с COVID-19. Злоумышленники призывали пользователей скачать программу через два сайта, посвященных коронавирусу.
При запуске CryCryptor запрашивал разрешение на доступ к данным жертвы и шифровал файлы. Но вместо того, чтобы заблокировать девайс, малварь оставляла в каждом каталоге файл «readme» с почтой преступника. Это необходимо для оповещения пользователя и требования выкупа.
По сведениям ESET, на данный момент оба ресурса заблокированы.
CryCryptor разработан на основе открытого исходного кода, размещенного на GitHub. Благодаря ошибке разработчиков вредоноса, экспертам ESET удалось оперативно создать дешифровщик. С его помощью жертвы могут вернуть доступ к файлам. Однако, дешифровщик актуален только для этой версии малвари, в других случаях он может оказаться бессилен, и пользователь навсегда потеряет доступ к файлам
Источник: ESET
Читайте также:
Автоматизирован процесс получения сертификата вакцинированного от COVID-19
Пандемия COVID-19 привела к росту популярности атак через облачные почтовые сервисы
Регионы получат субсидии на работу единого номера «122» для помощи больным COVID-19
Одна доза вакцины от Covid-19 продается в даркнете в среднем за 500 долларов
Из-за COVID-19 компании признали ИТ стратегическим активом и перестали на нем экономить
Оставить свой комментарий:
Комментарии по материалу
Данный материал еще не комментировался.