«Лаборатория Касперского» рассказала о первом вирусе-шифровальщике, общающемся по Telegram Статьи редакции

Эксперты «Лаборатории Касперского» рассказали о новом типе шифровальщиков — вредоносных программ, блокирующих доступ к определённым файлам с целью получения выкупа. Для сокрытия своих следов его авторы общаются с жертвами через Telegram.

Найденному в ноябре шифровальщику в «Лаборатории» присвоили идентификатор Trojan-Ransom.Win32.Telecrypt. Как и другие шифровальщики, он ищет на компьютере файлы определённых разрешений (документы и базы данных), шифрует их простым алгоритмом, а затем скачивает и запускает исполняемый файл с графическим интерфейсом. Через последний происходит требование выкупа за дешифровку.

Стоимость разблокировки — 5 тысяч рублей, оплату злоумышленники принимают через «Яндекс.Деньги» и QIWI. В случае, если у пользователя возникли проблемы при расшифровке файлов, авторы шифровальщика предлагают связаться с ними через специальную форму в приложении.

Как отмечают в «Лаборатории Касперского», сообщения, отправленные через эту форму, передаются по протоколу Telegram. Их получает специально созданный бот, токен которого вшит в приложение.

Отвечают ли злоумышленники, неизвестно: этого «Лаборатория Касперского» не уточняет. Если ответы и приходят, то по почте, которую жертва указывает при отправке денег.

Однако функция у использования протокола Telegram другая. Через него отправляются отчёты о факте заражения компьютеров, включая имя компьютера, номер заражения и ключ шифрования, который затем злоумышленники высылают обратно жертвам.

В компании отметили, что количество грамматических ошибок и заявление «Спасибо что помогаете фонду юных программистов» свидетельствуют о невысоком уровне образования авторов шифровальщика. В случае, если кто-то из пользователей столкнётся с Trojan-Ransom.Win32.Telecrypt, в «Лаборатории Касперского» порекомендовали обращаться в их собственную службу поддержки, где бесплатно помогут расшифровать файлы обратно.

0
29 комментариев
Написать комментарий...
Бывший бинокль

Вот и первая монетизация телеграма …

Ответить
Развернуть ветку
Технологический танк88

Пипец проорал

Если не поможет, свяжитесь с нашей службой поддержки клиентов.
Ответить
Развернуть ветку
Локальный теркин30см

не проорал, а орнул

Ответить
Развернуть ветку
Научно-Технический парфюмер

блять откуда это в интернетах? "орнул, топ, топчик"!!!! блять у меня аж глаз дергается когда я читаю эти слова. даже минус тебе поставлю, ничего не могу с собой поделать, извини

Ответить
Развернуть ветку
Локальный теркин30см

Да лан норм все. Я б себя тоже минусанул, если б орнул или проорал

Ответить
Развернуть ветку
Абсолютный якорь

соскучился?)

Ответить
Развернуть ветку
Локальный теркин30см

вот жду весь день сижу

Ответить
Развернуть ветку
Бесконечный файл

Комментарий недоступен

Ответить
Развернуть ветку
Начальный франт
Отвечают ли злоумышленники, неизвестно: этого «Лаборатория Касперского» не уточняет.

Чорт, опять невто окошко встал

Ответить
Развернуть ветку
Начальный франт

Так спешил, что запятую зря поставил

Ответить
Развернуть ветку
Покойный инструмент
«Лаборатории Касперского» порекомендовали обращаться в их собственную службу поддержки, где бесплатно помогут расшифровать файлы обратно.

Они очень малый процент шифровальщиков могут разлочить обратно, по моему опыту единственная надежда, это когда вирусняк копирует файлы, шифрует их, а оригиналы удаляет, тогда можно попробовать выдернуть их с диска. Ну и Бэкапы.

Ответить
Развернуть ветку
Интеллектуальный глобус

"Здравствуйте! Мы взломали Ваш компьютер!"
Необычайно вежливые криминальные умы.

Ответить
Развернуть ветку
Дополнительный инструмент

Ну вот jpg и png зашифровывать это уже за гранью добра и зла. Эта сволочь покушается на святое. НА МЕМАСИКИ!

Ответить
Развернуть ветку
Немой месяц

Хорошо что из интернета информацию нельзя удалить

Ответить
Развернуть ветку
Дополнительный инструмент

у меня есть коллекция смешных картинок с динозаврами на жестком. Я за нее очень переживаю

Ответить
Развернуть ветку
Необыкновенный бинокль

Комментарий недоступен

Ответить
Развернуть ветку
Федеральный микроскоп

Комментарий недоступен

Ответить
Развернуть ветку
Славный мангал

Бэкапы на том же компе
В том же формате

Ответить
Развернуть ветку
Жестокий Мика

Или орфографические ошибки намеренны, чтобы ввести в заблуждение.

Ответить
Развернуть ветку
Дополнительный инструмент
В компании отметили, что количество грамматических ошибок и заявление «Спасибо что помогаете фонду юных программистов» свидетельствуют о невысоком уровне образования авторов шифровальщика.

Скорее Русский не него родной язык

Ответить
Развернуть ветку
Финансовый кот

скорее всего это скрипт кидди, который взял троян на форуме и стал рассылать.

Ответить
Развернуть ветку
Локальный теркин30см

пользователи уиндовс должны страдать

Ответить
Развернуть ветку
Критический татарин

Все нужные данные необходимо бекапить в облако, в случае чего можно вернуть удаленные данные или восстановить прошлые версии.

Если бы все так делали, шифровальщики вымерли бы уже давно.

Ответить
Развернуть ветку
Российский клуб

Дженифер Лоуренс тоже так делала

Ответить
Развернуть ветку
Критический татарин

Перед заливкой в облако файлы нужно шифровать, тем более такие)

Почему-то эти меры считаются параноидальными, хотя как по мне это должно стать обычным делом.

Люди хранят в открытом виде файлы, а их ведь могут посмотреть спецслужбы, сотрудники интернет компаний, заполучить хакеры.

Равносильно что держать дверь квартиры открытой.

Ответить
Развернуть ветку
Недовольный коктейль

- Как защитить файлы от шифровальщиков?
- Забэкапить их в облако!
- Но ведь из облаков файлы могут утечь
- Значит их нужно зашифровать!

Ответить
Развернуть ветку
Недовольный коктейль

Я конечно понимаю разницу, но ветка всё равно выглядит очень смешно

Ответить
Развернуть ветку
Крайний мангал

она ничего не шифровала ;)

Ответить
Развернуть ветку
Ласковый рубин

Как только Женя уже научился деньги зарабатывать, каждый год что то новое придумывает

Ответить
Развернуть ветку
Читать все 29 комментариев
null