Архив новостей

Шифровка для должников

Компания «Доктор Веб» обнаружила спам-рассылку, нацеленную на распространение троянца-кодировщика под видом банковского отчета о задолженности.

Русскоязычные «сообщения об увеличении долга», распространяемые от имени сервиса Сбербанк ОнЛ@йн, уведомляют получателя, что он якобы превысил максимальную отсрочку платежа. Для просмотра соответствующей статистики ему предлагается пройти по ссылке, которая при активации загружает rar- или zip-архив, содержащий вредоносный файл с расширением .scr.

При запуске этого файла все документы и изображения, хранящиеся на жестком диске, шифруются, а на экран выводится извещение о заражении. Для возврата доступа к информационным файлам жертве предлагается написать письмо на электронный адрес, указанный злоумышленниками.

Всем, кто стал заложником данного зловреда, «Доктор Веб» советует зафиксировать факт преступления в полиции и оформить запрос на бесплатное лечение в службе техподдержки компании. Эксперты предостерегают пострадавших от таких опрометчивых действий, как переустановка ОС, удаление каких-либо файлов или самостоятельное восстановление зашифрованной информации.

Шифровка для должников

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике