RU
 

В Інтернеті гуляє новий вірус-шифрувальник Tycoon

Корреспондент.net,  6 червня 2020, 14:20
0
964
В Інтернеті гуляє новий вірус-шифрувальник Tycoon
Вірус-вимагач довгий час залишався непоміченим

Вірус Tycoon шифрує дані на комп'ютері жертви і вимагає викуп за їх повернення. Довгий час шкідливому ПЗ вдавалося обходити антивірусні програми і залишатися в мережі непоміченим.

 

Фахівці виявили новий комп'ютерний вірус-шифрувальник Tycoon, якому вдається обходити антивіруси і тривалий час залишатися в мережі непоміченим. Про це повідомляє прес-служба компанії Blackberry.

Зазначається, що для шифрування вірус використовує маловідомий формат файлів Java для непомітного проникнення. Фахівці виявили Tycoon, коли працювали над відновленням інформації в одному з навчальних закладів Європи, постраждалому від кібератаки.

У компанії зазначають, що атака вірусу починається стандартно: компрометація здійснюється через небезпечні RDP-сервери, "видимі" з інтернету. Потім процес змінюється, зловмисники використовують ін'єкцію IFEO для забезпечення сталої присутності в системі, запускають бекдор разом з OSK, а також відключають антивірусні програми, використовуючи ProcessHacker.

Закріпившись в мережі компанії, зловмисники запускають здирницький модуль на Java, який шифрує всі файлові сервери, підключені до мережі, включаючи системи резервного копіювання.

Зазначається, що оператори Ransomware, як правило, використовують потужні алгоритми шифрування, а викуп вимагають в криптовалюті. Для більшості жертв єдиний варіант - сподіватися, що вони мають резервне копіювання або оплатити викуп. Однак правоохоронці просять не платити викуп здирникам.

Нагадаємо, в минулому році в Windows виявили небезпечний вірус-вимагач Djvu.

Також повідомлялося, що був знайдений новий вірус-злодій, який атакує Android-гаджети і починає керувати ними віддалено.


Новини від Корреспондент.net в Telegram. Підписуйтесь на наш канал https://t.me/korrespondentnet

 

 

ТЕГИ: Вирускомпьютер
Якщо ви помітили помилку, виділіть необхідний текст і натисніть Ctrl + Enter, щоб повідомити про це редакцію.
Читати коментарі