Рубрики
МЕНЮ
Виталий Войчук
Речь идёт о новой версии зловреда SynAck, известного с конца 2017 года, сообщает "3Dnews".
Оригинальная модификация шифровальщика атаковала преимущественно англоговорящих пользователей, применяя брутфорс-технику (метод перебора пароля) с последующей ручной установкой вредоносного файла.
Новый зловред действует гораздо более хитроумно. Отмечается, что это первый шифровальщик, использующий так называемую технику Doppelgänging, которая позволяет вредоносной программе маскироваться под легитимный процесс. Для этого бесфайловый вредоносный код внедряется в безобидные системные процессы.
Шифровальщик применяет ряд других методов обхода антивирусных решений. В результате, обнаружение вредоносной программы в системе становится весьма сложной задачей.
Сейчас атаки шифровальщика носят целевой характер. Нападения зафиксированы в США, Кувейте, Германии и Иране. Шифровальщик избегает компьютеров с кириллической раскладкой на клавиатуре.
Средний размер выкупа, который требует зловред, составляет 3000 долларов США.
Фото: "3Dnews"
Новости партнеров