Украинцев атакует новый вирус-вымогатель

22.05.2017, 14:31

Исследователи MalwareHunter, который стоят за сервисом ID-Ransomware, обнаружили новый вирус-вымогатель XData.По состоянию на 19 мая было подтверждено 135 уникальных случаев инфицирования, 95% из них пришлось на украинских пользователей.

Для сравнения, в MalwareHunter утверждают, что в нашей стране они зафиксировали всего 30 пострадавших от атаковавшего более 200 тыс. пользователей по всему миру WannaCry. Таким образом, темпы распространения XData в четыре раза выше, но вирус пока не начал массово заражать компьютеры вне нашей страны.

XData шифрует все файлы с помощью алгоритма AES. Способов расшифровки без оплаты выкупа пока не найдено. Злоумышленники запрашивают от 0,1 до 1 биткоина в зависимости от объема зашифрованных данных и того, пострадал отдельный компьютер или сеть компании. Курс биткоина составляет более $2100, а значит выкуп - от 5 тыс. 800 до 58 тыс. грн.

Как XData распространяется и заражает компьютеры, пока не известно. Стандартными путями для вирусов-вымогателей являются фишинговые атаки через электронные письма с зараженными вложениями, использование эксплойтов ОС, фальшивые рекламные ссылки, зараженные установщики и другие. Среди украинских пострадавших в основном компьютерные сети компаний.

Жертвами массовой кибератаки ранее стали около 200 тыс. физических и юридических лиц в 150 странах. Во всех случаях использовалась программа-вымогатель.

Вирус попадает в компьютер и шифрует все файлы, после чего требует оплатить за разблокировку в цифровой валюте - биткоинах. Больше всего от него пострадали Великобритания и Россия. Об этом сообщает УНИАН.

Читайте также