В России и мире

Мэрии и суды в регионах России атаковал новый вирус-шифровальщик

01.12.2022 07:55|ПсковКомментариев: 0

Мэрии и суды в регионах России атаковал новый вирус — CryWiper, рассказали в «Лаборатории Касперского». Эксперты говорят, что обнаружили зловред в нескольких субъектах страны, но он может быть распространен шире.

«После заражения устройства CryWiper портил файлы и отображал сообщение с требованиями выкупа. В записке злоумышленники оставляли адрес электронной почты и биткоин-адрес кошелька, указав сумму за расшифровку более 500 тысяч рублей (0,5 BTС)», — рассказал эксперт по кибербезопасности «Лаборатории Касперского» Федор Синицын, его слова приводят «Известия».

Но если заплатить хакерам, программа не восстанавливает файлы — они удаляются без возможности восстановления. Как показал анализ кода, это не ошибка разработчика, а его изначальный замысел, добавил эксперт.

CryWiper уничтожает содержимое файлов всех форматов, за исключением тех, которые отвечают за работу самой системы, пояснили специалисты «Лаборатории Касперского». Его основная цель — базы данных, архивы, отдельные пользовательские документы. Программа не уничтожает файлы автономно: она отправляет запрос на командный сервер и только получив разрешение начинает работу. Документы с испорченным содержимым получают дополнительное расширение CRY, которое означает, что они зашифрованы и их нельзя открыть стандартными способами, рассказали эксперты.

Теги: #вирус
ПЛН в телеграм




Все публикации раздела В России и мире
опрос
Опасаетесь ли вы Третьей мировой войны?
В опросе приняло участие 86 человек