Вірус Tycoon шифрує дані на комп'ютері жертви і вимагає викуп за їх повернення. Довгий час шкідливому ПЗ вдавалося обходити антивірусні програми і залишатися в мережі непоміченим.
Фахівці виявили новий комп'ютерний вірус-шифрувальник Tycoon, якому вдається обходити антивіруси і тривалий час залишатися в мережі непоміченим. Про це повідомляє прес-служба компанії Blackberry.
Зазначається, що для шифрування вірус використовує маловідомий формат файлів Java для непомітного проникнення. Фахівці виявили Tycoon, коли працювали над відновленням інформації в одному з навчальних закладів Європи, постраждалому від кібератаки.
У компанії зазначають, що атака вірусу починається стандартно: компрометація здійснюється через небезпечні RDP-сервери, "видимі" з інтернету. Потім процес змінюється, зловмисники використовують ін'єкцію IFEO для забезпечення сталої присутності в системі, запускають бекдор разом з OSK, а також відключають антивірусні програми, використовуючи ProcessHacker.
Закріпившись в мережі компанії, зловмисники запускають здирницький модуль на Java, який шифрує всі файлові сервери, підключені до мережі, включаючи системи резервного копіювання.
Зазначається, що оператори Ransomware, як правило, використовують потужні алгоритми шифрування, а викуп вимагають в криптовалюті. Для більшості жертв єдиний варіант - сподіватися, що вони мають резервне копіювання або оплатити викуп. Однак правоохоронці просять не платити викуп здирникам.
Читайте також:
- Після вибуху: як збирають гриби в одному з атакованих Росією закарпатських районів?
- Зміїний володар: що знайшов закарпатець у Верхніх Воротах й чому всі оторопіли від його вчинку? (ФОТО, ВІДЕО)
- Трудові пенсії - СКАСОВАНО: нововведення для українців змінили систему виплат
- На Закарпатті бушує смертельна хвороба: що кажуть медики й чи є привід боятись?
- Поділитись:
- Twitter(X)
- Telegram
- Viber
Популярний месенджер чи реальна небезпека?: відомо...
Буданов назвав Telegram загрозою націона...
08.09.2024 11:17 74 0 ІТ і технології
Ціни шокують: уже з 27 вересня українці зможуть пр...
Відомо скільки коштуватиме iPhone 16 в У...
11.09.2024 13:01 205 0 ІТ і технології
Уже в жовтні: Microsoft припинить підтримку деяких...
Планується припинення підтримки одразу 7...
11.09.2024 22:01 110 0 ІТ і технології
Українська кіберспортивна команда лідирує за перег...
Гравці української NaVi 22 липня вдруге ...
12.09.2024 13:04 62 0 ІТ і технології
В Apple хочуть блокувати деякі iPhone: хто ризикує...
Вчора, 12 вересня, для бета-тестерів зап...
13.09.2024 23:08 343 0 ІТ і технології