SafeUM
Home Блог Услуги Скачать Помощь О нас Пополнить
EN
RU

Axarhöfði 14, 110 Reykjavik, Iceland

Iceland - 2015
SafeUM
Блог
Услуги
Скачать
Помощь
О нас
Пополнить
Меню
RU
Язык
EN
RU
Архив
TOP Security!
31 Май 2016

Троянец Cerber: многоглавый зловред-вымогатель

В наши дни троянцы-вымогатели считаются одной из самых опасных угроз. Помимо того, что они активно распространяются, они еще и очень быстро эволюционируют.

Вспомним Cerber — шифровальщик, впервые обнаруженный в Сети в феврале 2016 года. Этот зловред отличался от других троянцев-вымогателей желанием пообщаться: вместо того чтобы сообщить жертве о заражении текстом, Cerber без малейшего стеснения излагал свои требования вслух, голосом.

Впрочем, содержание сообщения оригинальностью не отличалось: дайте нам деньги, и мы вернем вам ваши файлы. Но вот в чем штука: когда Cerber или любой другой троянец-вымогатель зашифровывает файлы пользователей, жертва зачастую понятия не имеет, что с этим можно сделать, и концентрирует все внимание на том, чтобы вернуть файлы назад. Как вы думаете, может это служить эффективным отвлекающим маневром?

Создатели Cerber определенно в этом уверены. Недавно этот троянец научился не только шифровать данные жертв, но и подключать их компьютеры к ботнету. С начала мая преступники используют массовые спам-рассылки, чтобы распространять Cerber, и небезуспешно.

Расскажем вкратце о том, как происходит превращение ПК в марионетку злоумышленника. Cerber попадает в систему в письме, под видом вложения. Когда пользователь запускает троянца, он ведет себя как обычно: шифрует файлы и требует выкуп.

После этого зловред проверяет наличие интернет-соединения и использует ресурсы компьютера в своих целях: для проведения DDoS-атак или же в качестве спам-бота.

Многоцелевые зловреды на подъеме

«Цербер» — очень меткое название для вредоносного ПО, бьющего сразу по нескольким целям. Но стоит заметить, что данный зловред получил подобную функциональность далеко не первым.

К примеру, не так давно вымогатель Petya, шифрующий вместо файлов сразу весь диск целиком (а вернее, таблицу размещения файлов), обзавелся подельником Mischa, устанавливаемым параллельно и шифрующим файлы по старинке, по отдельности. Дело в том, что «Пете» нужны права администратора, а вот «Мише» они не требуются, так что этот дуэт эффективно друг друга дополняет.

Еще один недавний пример: создателям вымогателя CryptXXX пришло в голову, что было бы неплохо не только шифровать файлы пользователя, но и подворовывать его информацию, а также плохо лежащие биткойны.

Как спастись от «Цербера»

Вредоносное ПО вроде Cerber распространяется весьма сомнительными способами, поэтому избежать заражения вполне реально. Чтобы минимизировать возможные риски, следуйте этим рекомендациям.

  1. Внимательно изучайте все email. Никогда не переходите по ссылкам, которые приходят в очевидных спам-сообщениях. Стоит критически относиться также к email, которые выглядят как деловые письма или даже сообщения от друзей и знакомых.
  2. Сделайте резервные копии всех важных файлов. Через неделю сделайте их еще раз. Делайте бэкап своих данных регулярно, чтобы не потерять ничего важного.
  3. Устанавливайте обновления для ОС и программного обеспечения, как только они появляются. Злоумышленники обожают использовать дыры в ПО для распространения разной заразы.
Теги:
Cerber утечка информации троян
Источник:
Kaspersky Daily
1339
ДРУГИЕ НОВОСТИ
3 Июль 2020 safeum news imgage Полиция произвела множество арестов, взломав защищённый мессенджер
4 Май 2020 safeum news imgage Европол сообщил об аресте членов польской хак-группы Infinity Black
12 Дек 2019 safeum news imgage Шифрование под угрозой. Как это отразится на нас
4 Ноя 2019 safeum news imgage Должны ли важные решения приниматься на основании лишь фактов, или интуиция имеет право на жизнь?
7 Июнь 2018 safeum news imgage Ворующий данные вирус для роутеров умеет обходить шифрование
4 Июнь 2018 safeum news imgage Мошенники атакуют пользователей сервиса Booking.com
1 Июнь 2018 safeum news imgage Оператор крупнейшей точки обмена трафиком подал в суд на немецкую спецслужбу
30 Май 2018 safeum news imgage ФБР выявило два инструмента северокорейских кибершпионов
29 Май 2018 safeum news imgage Новый закон позволил европейцам требовать миллиарды у Google и Facebook
25 Май 2018 safeum news imgage Предустановленное вредоносное ПО обнаружили на сотнях моделей смартфонов
24 Май 2018 safeum news imgage GPS-трекеры для домашних животных позволяют следить за их хозяевами
23 Май 2018 safeum news imgage К Google подали иск из-за слежки за пользователями iPhone
21 Май 2018 safeum news imgage Данные о местоположении всех смартфонов в США оказались в открытом доступе
18 Май 2018 safeum news imgage Власти США запустили фальшивое ICO
17 Май 2018 safeum news imgage Хакеры похитили сотни миллионов у банков Мексики
Все новости
SafeUM
Конфиденциальность Правила использования Наши технологии О компании
Контакты
Скачать
SafeUM © Безопасный универсальный мессенджер

Axarhöfði 14,
110 Reykjavik, Iceland

Iceland - 2015