Контакты
Подписка 2024
Персональные данные
4 апреля. Персональные данные в 2024 году: регулирование, практика, тенденции
Регистрируйтесь на онлайн-конференцию!

Сотни невнимательных чилийцев наказаны вымогательским ПО Punisher

29/11/22

hack56-Nov-29-2022-10-30-10-1500-AM

Исследователи из компании Cyble недавно обнаружили новую версию вымогательского ПО Punisher, которая распространяется через фейковое приложение по отслеживанию COVID-19 и нацелена на граждан Чили. Это передает Securitylab.

Заразив систему жертвы вредонос добавляет в записку о выкупе следующее:

  • ID системы;
  • Уникальный ID жертвы;
  • Адрес биткоин-кошелька для уплаты выкупа;
  • JS-код, запускающий таймер, который увеличивает сумму выкупа в зависимости от пройденного времени.

Записку о выкупе жертвы находят в виде ярлыка под названием "unlock your files.lnk" на рабочем столе и в меню “Пуск” или “Start”. За расшифровку файлов злоумышленники требуют $1000 в биткоинах.

Пронализировав методы работы и сумму выкупа, исследователи пришли к тому, что операторы вредоноса нацелены на обычных пользователей, а не на крупные компании. Кроме того, зашифрованные с помощью Punisher файлы легко расшифровать, так как для шифрования используется алгоритм AES-128.

Эксперты рекомендуют пользователям проявлять бдительность и с крайней осторожностью относиться к приложениям, связанным с COVID-19: загружать их из проверенных источников, не забывать регулярно создавать резервные копии, включать автоматическое обновление ПО и пользоваться надежным антивирусом.

Темы:ПреступленияВымогателиЮжная АмерикаCyble
NGFW
9 апреля. Отечественные NGFW: как защитить облачную инфраструктуру и настроить обнаружение кибератак
Участвуйте и представляйте решения!

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...