1. Главная
  2. >
  3. ИТ и технологии

В Интернете гуляет новый вирус-шифровальщик Tycoon

176

Вирус Tycoon шифрует данные на компьютере жертвы и вымогает выкуп за их возвращение. Долгое время ПО вредному удавалось обходить антивирусные программы и оставаться в сети незамеченным.

В Интернете гуляет новый вирус-шифровальщик Tycoon

Специалисты обнаружили новый компьютерный вирус-шифровальщик Tycoon, которому удается обходить антивирусы и длительное время оставаться в сети незамеченным. Об этом сообщает пресс-служба компании Blackberry.

Отмечается, что для шифрования вирус использует малоизвестный формат файлов Java для незаметного проникновения. Специалисты обнаружили Tycoon, когда работали над восстановлением информации в одном из учебных заведений Европы, пострадавшему от кибератаки.

В компании отмечают, что атака вируса начинается стандартно: компрометация осуществляется через опасные RDP-серверы, "видимые" из интернета. Затем процесс меняется, злоумышленники используют инъекцию IFEO для обеспечения постоянного присутствия в системе, запускают бэкдор вместе с O.S.K., а также отключают антивирусные программы, используя ProcessHacker.

Закрепившись в сети компании, злоумышленники запускают вымогательский модуль на Java, который шифрует все файловые серверы, подключенные к сети, включая системы резервного копирования.

Отмечается, что операторы Ransomware, как правило, используют мощные алгоритмы шифрования, а выкуп требуют в криптовалюті. Для большинства жертв единственный вариант - надеяться, что они имеют резервное копирование или оплатить выкуп. Однако правоохранители просят не платить выкуп вымогателям.

Читайте также:

Поделиться:
Facebook
Twitter(X)
Whatsapp
Telegram
Viber