Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Сотни невнимательных чилийцев наказаны вымогательским ПО Punisher (http://txgate.io:443/showthread.php?t=11078)

Artifact 04-05-2025 12:58 AM


Вредонос маскируется под приложение по отслеживанию COVID-19.
https://www.securitylab.ru/upload/ib...xths4sv87i.png
Исследователи из компании Cyble недавно обнаружили новую версию вымогательского ПО Punisher, которая распространяется через фейковое приложение по отслеживанию COVID-19 и нацелена на граждан Чили. Заразив систему жертвы вредонос добавляет в записку о выкупе следующее:<ul><li>ID системы;</li>
</ul><ul><li>Уникальный ID жертвы;</li>
</ul><ul><li>Адрес биткоин-кошелька для уплаты выкупа;</li>
</ul><ul><li>JS-код, запускающий таймер, который увеличивает сумму выкупа в зависимости от пройденного времени.</li>
</ul>Записку о выкупе жертвы находят в виде ярлыка под названием "unlock your files.lnk" на рабочем столе и в меню “Пуск” или “Start”. За расшифровку файлов злоумышленники требуют $1000 в биткоинах.
Пронализировав методы работы и сумму выкупа, исследователи пришли к тому, что операторы вредоноса нацелены на обычных пользователей, а не на крупные компании. Кроме того, зашифрованные с помощью Punisher файлы легко расшифровать, так как для шифрования используется алгоритм AES-128.
Эксперты рекомендуют пользователям проявлять бдительность и с крайней осторожностью относиться к приложениям, связанным с COVID-19: загружать их из проверенных источников, не забывать регулярно создавать резервные копии, включать автоматическое обновление ПО и пользоваться надежным антивирусом.


All times are GMT. The time now is 08:30 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.