• Главная
  • Карта сайта
Не найдено

Новий вірус-вимагач для macOS шифрує файли без можливості їх розшифрувати

Віруси-вимагачі стають одним з найпопулярніших інструментів, що використовуються зловмисниками.

Дослідники з безпеки компанії ESET виявили нового вимагача для macOS, який шифрує файли без можливості їх розшифрувати. Шифрувальник «Patcher» написаний на Swift і поширюється через торрент-трекери під виглядом зломщиків для популярних програм, наприклад, Adobe Premiere Pro, Microsoft Office for Mac та інших програм.

Після скачування користувачем файлу через торрент до складу ZIP-архіву включений файл, замаскований під кряк для програми з ім'ям яке закінчується словом Patcher. Після запуску користувачем зломщика програми, відкриється прозоре вікно з однією лише кнопкою Start, після її натискання буде запущений процес шифрування файлів.

Після запуску користувачем зломщика програми, відкриється прозоре вікно з однією лише кнопкою Start, після її натискання буде запущений процес шифрування файлів

Patcher створює файл README! .Txt у всіх зашифрованих директоріях, який містить повідомлення з вимогами викупу і з адресою біткоіни-гаманця.

Дослідники повідомляють, що зловредів генерує випадкове значення з 25 символів для використання в якості ключа для шифрування файлів. Але він не передає згенерований ключ на сервер зловмисників, в коді шифрувальника немає ніякої інформації, яка могла б використовуватися для зв'язку з C & C-сервером. Це означає, що навіть у разі оплати викупу, зловмисник не відправить ключ для розшифровки файлів. Також не вийде підібрати ключ за допомогою брутфорса, так як створений шифрувальником ключ занадто довгий.

«Новий вимагач, який розроблений спеціально для macOS, звичайно не шедевр, але є досить ефективним інструментом для блокування доступу до файлів і може завдати серйозної шкоди», - відзначили в ESET.

Поділитися:

Провайдеры:
  • 08.09.2015

    Batyevka.NET предоставляет услуги доступа к сети Интернет на территории Соломенского района г. Киева.Наша миссия —... 
    Читать полностью

  • 08.09.2015
    IPNET

    Компания IPNET — это крупнейший оператор и технологический лидер на рынке телекоммуникаций Киева. Мы предоставляем... 
    Читать полностью

  • 08.09.2015
    Boryspil.Net

    Интернет-провайдер «Boryspil.net» начал свою работу в 2008 году и на данный момент является одним из крупнейших поставщиков... 
    Читать полностью

  • 08.09.2015
    4OKNET

    Наша компания работает в сфере телекоммуникационных услуг, а именно — предоставлении доступа в сеть интернет.Уже... 
    Читать полностью

  • 08.09.2015
    Телегруп

    ДП «Телегруп-Украина» – IT-компания с 15-летним опытом работы на рынке телекоммуникационных услуг, а также официальный... 
    Читать полностью

  • 08.09.2015
    Софтлинк

    Высокая скоростьМы являемся участником Украинского центра обмена трафиком (UA — IX) с включением 10 Гбит / сек... 
    Читать полностью