11026 посетителей онлайн
22 527 38

Новый вирус-вымогатель XData распространяется в Украине

вирус

На данный момент XData атаковал в три раза больше компьютеров украинцев, чем вирус WannaCry.

Как сообщает Цензор.НЕТ со ссылкой на "112 Украина", специалисты Malware Hunter Team на прошлой неделе обнаружили новый вирус-вымогатель XData, который распространяется быстрее вируса Wanna Cry. По состоянию на 19 мая исследователи зафиксировали 109 уникальных случаев инфицирования, большинство из которых пришлось на украинских пользователей.

Читайте также: Киберполиция дала рекомендации по защите от вируса-вымогателя WCry

При этом отмечается, что от вируса Wanna Cry, атаковавшего ранее более 200 тыс. пользователей по всему миру, в Украине пострадали всего несколько десятков пользователей. Таким образом, темпы распространения XData в три раза выше.

Как сообщает Emsisoft, вирус-вымогатель XData шифрует данные с помощью AES, а затем требует выкуп, чтобы вернуть файлы.

К зашифрованным файлам добавляется расширение ~xdata~.

На данный момент неизвестно, как распространяется этот вирус и как заражает компьютеры. Стандартными путями для вирусов-вымогателей являются фишинговые атаки через электронные письма с зараженными вложениями, использование эксплойтов ОС, фальшивые рекламные ссылки, зараженные установщики и другие.

Также специалисты отмечают, что не знают, как расшифровать файлы без уплаты выкупа.

Читайте также: Вирус-вымогатель заразил компьютеры МВД РФ, - российские СМИ

Как сообщал Цензор.НЕТ, в пятницу, 12 мая, масштабная хакерская атака вывела из строя десятки тысяч компьютеров по всему миру. На данный момент распространение вируса-вымогателя WannaCry удалось приостановить.
Топ комментарии
+26
Любители вкакашников пусть больше хрени для обхода блокировки себе загружают, которуюим любезно предоставляют из-за паребрика.
показать весь комментарий
22.05.2017 16:41 Ответить
+11
касперский - это филиал фсб
конечно без него хорошо
показать весь комментарий
22.05.2017 16:39 Ответить
+5
Так все случаи зараженияу тех, кто каспера не снёс.

А Гаага - это хорошо. ***** там по-любому будет, если ранее не встретится с табакеркой и шарфиком.
показать весь комментарий
22.05.2017 16:43 Ответить
Комментировать
Сортировать:
Облезут козломордые)))
показать весь комментарий
22.05.2017 16:33 Ответить
хочуть на дурняк розжитися
показать весь комментарий
22.05.2017 16:31 Ответить
НА дурняк???
Что бы так розжиться надо мозги иметь и приложить не мало усилий!
показать весь комментарий
22.05.2017 16:37 Ответить
касперский - это филиал фсб
конечно без него хорошо
показать весь комментарий
22.05.2017 16:39 Ответить
https://forum.kasperskyclub.ru/index.php?showtopic=55722
показать весь комментарий
22.05.2017 16:42 Ответить
Так все случаи зараженияу тех, кто каспера не снёс.

А Гаага - это хорошо. ***** там по-любому будет, если ранее не встретится с табакеркой и шарфиком.
показать весь комментарий
22.05.2017 16:43 Ответить
На данный момент неизвестно, как распространяется этот вирус

Известно !
По шифрованным каналам.
Пригласить Касперского, пусть изгонит.
.
показать весь комментарий
22.05.2017 16:41 Ответить
Любители вкакашников пусть больше хрени для обхода блокировки себе загружают, которуюим любезно предоставляют из-за паребрика.
показать весь комментарий
22.05.2017 16:41 Ответить
сталкивался с более ранней версией этой хрени: "пошифровало" все файлы на компе буха, файлов было дохренище и я просто не верю что их реально было зашифровать за секунду.
вывело на экран здоровенный таймер (до какого числа нужно перевести деньги). и чтобы показать наглядно что файлы реально расшифровать дало возможность расшифровать на выбор 3 файла из списка зашифрованых. работало причем расшифровка моментальная независимо от файла. пробовал находить и сносить эту хрень из системы, но файлы так и оставались "зашифрованными".
потом заразил комп ей снова сознательно, чтобы попробовать обмануть счетчик расшифрованых файлов из списка, время при этом не сбилось счетчик остался на нуле, а по истечении срока все файлы "расшифровались" обратно сами. расчет как я понял был на то что на юзера будут морально давить эти здоровенные часы и он перечислит деньги.
с этой версией еще не сталкивался но что то мне подсказывает что это те же яйца только с другой формой заражения и возможностью обходить malware-ы. (чесно по-моему их malwarebytes и пишет).
показать весь комментарий
22.05.2017 16:46 Ответить
Жена ловила шифратор. В компании антивиря выпустили тогда програмку и почти два месяца на двух компах мы подбирали код. В итоге все расшифровало.
показать весь комментарий
22.05.2017 22:24 Ответить
Современные вирусы какая-то ФИГНЯ!
Требуется ссылку открыть, файл запустить, на страничку зайти... - все рассчитано на невнимательного чайника.
Сравните хотя бы со старым "добрым" вирусом DIR:
Полиморф, Стелс, Защищен даже от форматирования...
показать весь комментарий
22.05.2017 16:48 Ответить
Зато некрософт раздул архитектуру винды, в надежде усложнить вирусам жизнь. Оказалось что вся их архитектура бесполезна. А сколько рекламы было...
показать весь комментарий
22.05.2017 16:57 Ответить
МелкоМягкие долгие годы тупо скрывали структуру NTFS и документацию что бы не дай бог, вирусов не появилось под Форточки.
ХРЗ как вирусы, а вот софт по дефрагментации, восстановлению файлов и тд и тп испытывал из-за этого ОГРОМНЫЕ проблемы.
показать весь комментарий
22.05.2017 20:57 Ответить
У ntfs дефрагментация закрыта и попытки дефрагментировать что либо в обход системы могут иметь фатальные последствия для информации. Там не только ntfs бредовая, там еще система прав идиотская. Эти длинные списки групп, пользователей и разрешений, которые ничего кроме путаницы и проблем не дают. Также подписи к драйверам и прочая галиматья... которая по мнению некрософта от чего то там защищает
показать весь комментарий
22.05.2017 21:16 Ответить
Особенно раздражает идиотские обновления. Оставил что то открытым, чтобы не забыть, приходишь на следующий день и ничего не находишь. Оно видите ли решило обновится. Или надо срочно выключить и уйти, а оно тебе "не выключайте компьютер" и сидишь ждешь 30-40 минут пока оно соизволит обновится. Очень хочется повесить того, кто это придумал.
показать весь комментарий
22.05.2017 21:35 Ответить
Про то что "некоторые" программы не работают после "обновлений" это отдельный сюрприз...
показать весь комментарий
22.05.2017 21:37 Ответить
А отсутствие поддержки "старого" оборудования это отдельная история. Подписи ввели, поддержку устройств убрали, теперь 3 года поработал на ноуте и выбрасывай - драйверов под новую версию нет.
показать весь комментарий
22.05.2017 21:39 Ответить
Сразу видно, что у тебя "НАКИПЕЛО!".
показать весь комментарий
23.05.2017 00:10 Ответить
Да, DIR был своего рода произведением искусства.
Мало того, оригинальный вариант блока деструкции не содержал.

А нынешние, похоже, делаются ремесленниками-рукожопами с серьезными проблемами в психике.
показать весь комментарий
22.05.2017 19:15 Ответить
Нынешние просто жадные БАРЫГИ, ремесленники от наживы.
показать весь комментарий
22.05.2017 20:58 Ответить
вангую некая контора, предоставляющая ПО(услуги) по кибер защите, кидает рассылку с этим вирусом.
показать весь комментарий
22.05.2017 16:54 Ответить
Уже есть информация,что с северной кореи прёт зараза.
показать весь комментарий
22.05.2017 16:58 Ответить
Народ смотрите что ставите, эта хрень в частности прилетает с броузером который обещает доступ к вк и однокласникам
показать весь комментарий
22.05.2017 16:59 Ответить
а еще при подключении к VPN с целью протаптівания тропы к неконтактным и одноглазникам - сознательно откріваете прямой доступ к портам своего компьютера и домашним устройствам, подключеннім к вашему роутеру... Пока одноватники в Украине все не перезаражаются и не отформатируют свои винчестеры по несколько раз со всеми домашними архивами за много лет и не получат втык от родителей - вирусня будет распространятсяпо Украине!
показать весь комментарий
22.05.2017 17:08 Ответить
та то я вообще о этом молчу, использование внешний прокси это отличный метод слить не пойми куда свои данные.
Важные данные в общем-то шифруется по https, но люди часто принимают сертификаты не глядя.
показать весь комментарий
22.05.2017 17:13 Ответить
Вот хоть ты тресни не могу понять как все эти вирусы ловят. У меня помню 3 года на компе антивируса не было и на удивление не случилось ни всемирного апокалипсиса ни кары небесной. Хотя раз конечно словил вымогателя но это было ещё в школе, хотел порнуху посмотреть, сам виноват. Грозились и файлы стырить и жёсткий диск форматнуть если попытаюсь переустановить винду, переустановил и всё норм, никто ничего не форматнул.
показать весь комментарий
22.05.2017 17:04 Ответить
если комп за роутером и не пользуешься сомнительными впн и не устанавливаешь говнокометы, ******** браузеры и прочую росийскую говнокодину - вполне может комп и не заразиться
показать весь комментарий
22.05.2017 17:09 Ответить
Вирус- вымогатель сидит в Раде, причем не один.
показать весь комментарий
22.05.2017 17:28 Ответить
Если где-то, что-то, происходит плохое - там сразу начинает вонять кацапами. Совпадение??!! ......
показать весь комментарий
22.05.2017 17:42 Ответить
А Линукс что говорит,или ему пох.эти вирусы.
показать весь комментарий
22.05.2017 18:04 Ответить
А чем этот вирус отличается от остальных других? Это исполнимая программа, как я понимаю. Вероятность самостоятельного запуска на линухах ИМХО практически равна нулю.
показать весь комментарий
22.05.2017 18:20 Ответить
Лінукс нічого не говорить, він просто працює.
Йому цей дитячий онанізм з вірусами-антивірусами до лямпочки.
показать весь комментарий
23.05.2017 09:08 Ответить
Реклама Malware, який знаходить віруси навіть там де їх немає, зараховано
показать весь комментарий
23.05.2017 09:30 Ответить
А если зайти в зараженный комп из под флешки с линуксом, может помочь ?!
показать весь комментарий
23.05.2017 09:38 Ответить
Как расшифровать фотографии?
показать весь комментарий
26.05.2017 08:18 Ответить