Новый вирус-вымогатель XData распространяется в Украине

На данный момент XData атаковал в три раза больше компьютеров украинцев, чем вирус WannaCry.
Как сообщает Цензор.НЕТ со ссылкой на "112 Украина", специалисты Malware Hunter Team на прошлой неделе обнаружили новый вирус-вымогатель XData, который распространяется быстрее вируса Wanna Cry. По состоянию на 19 мая исследователи зафиксировали 109 уникальных случаев инфицирования, большинство из которых пришлось на украинских пользователей.При этом отмечается, что от вируса Wanna Cry, атаковавшего ранее более 200 тыс. пользователей по всему миру, в Украине пострадали всего несколько десятков пользователей. Таким образом, темпы распространения XData в три раза выше.
Как сообщает Emsisoft, вирус-вымогатель XData шифрует данные с помощью AES, а затем требует выкуп, чтобы вернуть файлы.
К зашифрованным файлам добавляется расширение ~xdata~.
На данный момент неизвестно, как распространяется этот вирус и как заражает компьютеры. Стандартными путями для вирусов-вымогателей являются фишинговые атаки через электронные письма с зараженными вложениями, использование эксплойтов ОС, фальшивые рекламные ссылки, зараженные установщики и другие.
Также специалисты отмечают, что не знают, как расшифровать файлы без уплаты выкупа.
Как сообщал Цензор.НЕТ, в пятницу, 12 мая, масштабная хакерская атака вывела из строя десятки тысяч компьютеров по всему миру. На данный момент распространение вируса-вымогателя WannaCry удалось приостановить.
Топ комментарии
Что бы так розжиться надо мозги иметь и приложить не мало усилий!
конечно без него хорошо
А Гаага - это хорошо. ***** там по-любому будет, если ранее не встретится с табакеркой и шарфиком.
Известно !
По шифрованным каналам.
Пригласить Касперского, пусть изгонит.
.
вывело на экран здоровенный таймер (до какого числа нужно перевести деньги). и чтобы показать наглядно что файлы реально расшифровать дало возможность расшифровать на выбор 3 файла из списка зашифрованых. работало причем расшифровка моментальная независимо от файла. пробовал находить и сносить эту хрень из системы, но файлы так и оставались "зашифрованными".
потом заразил комп ей снова сознательно, чтобы попробовать обмануть счетчик расшифрованых файлов из списка, время при этом не сбилось счетчик остался на нуле, а по истечении срока все файлы "расшифровались" обратно сами. расчет как я понял был на то что на юзера будут морально давить эти здоровенные часы и он перечислит деньги.
с этой версией еще не сталкивался но что то мне подсказывает что это те же яйца только с другой формой заражения и возможностью обходить malware-ы. (чесно по-моему их malwarebytes и пишет).
Требуется ссылку открыть, файл запустить, на страничку зайти... - все рассчитано на невнимательного чайника.
Сравните хотя бы со старым "добрым" вирусом DIR:
Полиморф, Стелс, Защищен даже от форматирования...
ХРЗ как вирусы, а вот софт по дефрагментации, восстановлению файлов и тд и тп испытывал из-за этого ОГРОМНЫЕ проблемы.
Мало того, оригинальный вариант блока деструкции не содержал.
А нынешние, похоже, делаются ремесленниками-рукожопами с серьезными проблемами в психике.
Важные данные в общем-то шифруется по https, но люди часто принимают сертификаты не глядя.
Йому цей дитячий онанізм з вірусами-антивірусами до лямпочки.