17.00.51
Виявлено новий вірус-вимагач XData, який спеціалізується на Україні і поширюється вчетверо швидше WannaCry

      В кінці минулого тижня експерти сервісу ID-Ransomware виявили новий вірус-вимагач XData, який «спеціалізується» на Україні. З 135 випадків інфікування, які були виявлені на 19 травня поточного року, 95% випадків припало на українських користувачів.

Якщо порівнювати темпи поширення вимагача XData з гучною WannaCry, то виявиться, що в Україні він поширюється вчетверо швидше (в ID-Ransomware зафіксували тільки 30 постраждалих від WannaCry українців з 200 тис. жертв по всьому світу).


Зловред-вимагач XData шифрує всі файли за допомогою алгоритму AES, при цьому робочого способу розшифровки без оплати викупу поки не знайдено. Зловмисники запитують від 0,1 до 1 біткоіна в залежності від обсягу зашифрованих даних і того, постраждав окремий комп'ютер або мережа компанії. На даний момент курс біткоіна становить понад $ 2100, а значить викуп обійдеться в суму від 5800 до 58000 грн.

Після шифрування всі файли мають розширення. ~ Xdata ~. Вірус не змінює фон робочого столу, а лише має в основних директоріях текстовий файл How Can I Decrypt My Files, в якому пояснюється, що для розшифровки необхідно відправити спеціальний ключ по одному з email-адрес.

Відзначимо, що спосіб поширення і зараження комп'ютерів зловредів XData поки невідомий, але швидше за все він потрапляє на комп'ютери жертв шляхом фішингових атак через електронні листи із зараженими вкладеннями, використання експлойтів ОС, фальшивих рекламних посилань, заражених установників і т.д.

Джерела: BleepingComputerAIN.UA
Переглядів: 318 | Додав: dvi | Рейтинг: 0.0/0
Всього коментарів: 0
der="0" width="100%" cellspacing="1" cellpadding="2" class="commTable">
Ім'я *:Email:WWW:
Код *:
close