9686 посетителей онлайн
31 240 34

Киберполиция предупреждает о массовом распространении вируса-шифровальщика "Scarab"

интернет хакеры компьютер взлом вирус кибератаки

Вирус шифровальщик, известный как Scarab впервые был обнаружен специалистами по кибербезопасности в июне 2017 года. 24 ноября, было зафиксировано его распространения с помощью крупнейшей спам-ботнет сети "Necurs".

Об этом Цензор.НЕТ сообщили в депатаменте киберполиции Нацполиции Украины.

В сообщении отмечается: "Специалисты по кибербезопасности установили, что с использованием "Necurs" было отправлено более 12,5 млн электронных писем в которых содержались файлы с новой версией Scarab ransomware.

Электронные письма, в которых содержался Scarab, были замаскированы под архивы с отсканированными изображениями.

Также читайте: Киберполиция предупреждает о возможности новых атак через программу налоговой отчетности "M.E.Doc"

Пользователи электронной почты, получая сообщения видели что к нему якобы были прикреплены файлы с изображениями отсканированных документов. К примеру:

"Отсканировано от Lexmark"

"Отсканировано от HP"

"Отсканировано от Canon"

"Отсканировано от Epson"

Эти письма содержали внутри архив 7Zip, с заархивированным Visual Basic скриптом. После его срабатывания на компьютер пользователя загружается и запускается EXE-файл - вирус Scarab ransomware.

Читайте на "Цензор.НЕТ": 13-17 октября возможны новые кибератаки на информационные ресурсы страны, - Госспецсвязь

После успешного шифрования вирус создает и автоматически открывает текстовый файл ( "ЕСЛИ ВЫ ХОТИТЕ ПОЛУЧИТЬ ВСЕ ВАШИ файлы обратно, ПОЖАЛУЙСТА, ПРОЧТИТЕ ЙОГО.TXT"), а затем размещает его на рабочем столе.

Сумма выкупа в сообщении не указывается. Однако злоумышленники обращают внимание жертвы на том, что сумма выкупа будет увеличиваться со временем, пока пострадавший не свяжется с авторами Scarab по электронной почте или BitMessage.

За сутки в Департамент киберполиции Национальной полиции Украины не поступало обращений и заявлений по поводу поражения этим вирусом.

Для уменьшения риска заражения техники вирусом, специалисты по киберполиции рекомендуют пользователям тщательно и внимательно относиться ко всей электронной корреспонденции. Не стоит открывать такие приложения, даже если они поступили в из надежного, по Вашему мнению, источника. Советуем получать подтверждение передачи файлов от адресата другими доступными каналами связи (телефон, смс, мессенджеры)".

Также читайте: Киберугроза со стороны РФ постоянно растет и она может задеть любого, - Столтенберг

Справка

"Scarab - это вирус, который шифрует различные пользовательские данные. Во время шифрования Scarab добавляет имена файлов с помощью расширения ". [Suupport @ mail.ru].scarab". Например, "sample.jpg" переименован в "sample.jpg. [Suupport @ mail.ru].scarab". Обновленные варианты Scarab дополняют шифрования файлов [[email protected]].scarab расширением. Другие варианты этой исправления добавляют расширения [[email protected]] к зашифрованным файлам.

Сегодняшняя версия Scarab добавляет к имени каждого файла расширения: ". [[email protected]].scarab".

Читайте на "Цензор.НЕТ": Уровень уязвимости половины информационных систем частного и государственного секторов является критическим, - Киберполиция
Топ комментарии
+7
Челябінськ оточений. Виїхати з міста неможливо. https://www.facebook.com/liza.bogutskaya/posts/1656999271016810
показать весь комментарий
25.11.2017 01:04 Ответить
+5
Всё... Я ушёл...
показать весь комментарий
25.11.2017 00:55 Ответить
+5
Когда по улицам будут валятся скелеты с бутылочками боярышника сжатыми в пальцах.
Так более эффектно и веселей.
показать весь комментарий
25.11.2017 01:22 Ответить
Комментировать
Сортировать:
Всё... Я ушёл...
показать весь комментарий
25.11.2017 00:55 Ответить
Не успел...
我發現了病毒 我發現了病毒 我發現了病毒
показать весь комментарий
25.11.2017 00:59 Ответить
Не потрібно відкривати електронну пошту від незнайомих адресатів і тим більше розпаковувати архіви в електронних листах і не буде жодних вірусів!
показать весь комментарий
25.11.2017 01:19 Ответить
Всі цінні файли треба просто копіювати на окремий зовнішній диск, або зберігати десь на серверах. І тоді по барабану всі їхні віруси... Попав вірус, послав їх нах..., форматнув жорсткий диск і допобачення...
показать весь комментарий
25.11.2017 10:13 Ответить
Сервери пошти, 1С та Медок потрібно тримати на дата-центрі, окремо від корпоративної ІТ інфраструктури і ходити туди через термінал сервер, а на дата-центрі все це ще й бекапити на окремий бекапний сервер і тоді кібер-безпека буде на найвищому рівні!
показать весь комментарий
25.11.2017 11:02 Ответить
не нужно пользоваться Виндовсом, установи Линукс и никаких проблем
показать весь комментарий
25.11.2017 16:25 Ответить
Есть браузеры с специальным "облаком",там можно открыть,оно наружу хрен вырвется.Но для этого надо быть в специальном браузере.
показать весь комментарий
25.11.2017 18:46 Ответить
Нашел вирус, который нашел вирус, который я нашел в вирусе
показать весь комментарий
25.11.2017 11:00 Ответить
Челябінськ оточений. Виїхати з міста неможливо. https://www.facebook.com/liza.bogutskaya/posts/1656999271016810
показать весь комментарий
25.11.2017 01:04 Ответить
А что случилось ? Небось опять пьяные кацапы ловили покемонов с проститутками пока не ябанул какой то ядерный реактор ? Горе то какое. Надеюсь все повыздыхают на ***, алкоголики-империалисты подзаборные.
показать весь комментарий
25.11.2017 01:20 Ответить
https://www.youtube.com/watch?v=mM5bTkytwYE
показать весь комментарий
25.11.2017 01:23 Ответить
На фэйк похоже, пару недель назад в Челябе проходил кацапо-казахстанский форум и вся шобла во главе с тупиным там присутствовала пару дней. Не поехал бы туда этот выродок при радиации.
показать весь комментарий
25.11.2017 01:52 Ответить
И ще какой
А смог был, но перекрытия никакого нет..
показать весь комментарий
25.11.2017 12:21 Ответить
...разгон этого фейка только подкрепляют подозрения к "крымской консерве глубокой заморозки" Богуцкой (аналог Гади, только с мозгами)...
...в наше информационное время пытаться полностью скрыть аварии подобного масштаба - полный идиотизм ... )(уйлу можно предьявлять обвинения во многих преступлениях, но в идиотизме заподозрить тяжело...
... как-никак в раше осталось ещё много порядочных людей и полагать, что они участвуют в сокрытии информации о гипотетической катастрофе - глупо....
..."консерва" Богуцкая палится ....
показать весь комментарий
25.11.2017 12:12 Ответить
нЁЁЁЁЁЁЁЁЁЁЁт нё иди, нё нуна!
показать весь комментарий
25.11.2017 07:53 Ответить
надо быть полны идиотом..чтоб читать такие письма..
показать весь комментарий
25.11.2017 01:00 Ответить
не нужно быть полным идиотом что бы читать почту в Виндовсе
показать весь комментарий
25.11.2017 16:26 Ответить
«Полковнику никто не пишет» - повесть колумбийского писателя, нобелевского лауреата Габриэля Гарсиа Маркеса, опубликованная в 1961 году.
показать весь комментарий
25.11.2017 01:02 Ответить
Цензор а что там в Челябинске?? Когда будет новость??
показать весь комментарий
25.11.2017 01:04 Ответить
после дезактивации..
показать весь комментарий
25.11.2017 01:05 Ответить
А шо дезактивировали боЯРОШником.
показать весь комментарий
25.11.2017 06:26 Ответить
Когда по улицам будут валятся скелеты с бутылочками боярышника сжатыми в пальцах.
Так более эффектно и веселей.
показать весь комментарий
25.11.2017 01:22 Ответить
Первыми известными вирусами являются https://ru.wikipedia.org/w/index.php?title=Virus_1,2,3&action=edit&redlink=1 Virus 1,2,3 и https://ru.wikipedia.org/wiki/Elk_Cloner Elk Cloner для ПК https://ru.wikipedia.org/wiki/Apple_II Apple II , появившиеся в https://ru.wikipedia.org/wiki/1981_%D0%B3%D0%BE%D0%B4 1981 году . Зимой https://ru.wikipedia.org/wiki/1984_%D0%B3%D0%BE%D0%B4 1984 года появились первые антивирусные утилиты - https://ru.wikipedia.org/w/index.php?title=CHK4BOMB&action=edit&redlink=1 CHK4BOMB и https://ru.wikipedia.org/w/index.php?title=BOMBSQAD&action=edit&redlink=1 BOMBSQAD авторства https://ru.wikipedia.org/w/index.php?title=%D0%AD%D0%BD%D0%B4%D0%B8_%D0%A5%D0%BE%D0%BF%D0%BA%D0%B8%D0%BD%D1%81&action=edit&redlink=1 Энди Хопкинса (https://ru.wikipedia.org/wiki/%D0%90%D0%BD%D0%B3%D0%BB%D0%B8%D0%B9%D1%81%D0%BA%D0%B8%D0%B9_%D1%8F%D0%B7%D1%8B%D0%BA англ. Andy Hopkins). В начале https://ru.wikipedia.org/wiki/1985_%D0%B3%D0%BE%D0%B4 1985 года Ги Вонг (https://ru.wikipedia.org/wiki/%D0%90%D0%BD%D0%B3%D0%BB%D0%B8%D0%B9%D1%81%D0%BA%D0%B8%D0%B9_%D1%8F%D0%B7%D1%8B%D0%BA англ. Gee Wong) написал программу DPROTECT - первый https://ru.wikipedia.org/wiki/%D0%A0%D0%B5%D0%B7%D0%B8%D0%B4%D0%B5%D0%BD%D1%82%D0%BD%D0%B0%D1%8F_%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%B0 резидентный антивирус.
Первые вирусные эпидемии относятся к https://ru.wikipedia.org/wiki/1986 1986 -https://ru.wikipedia.org/wiki/1989_%D0%B3%D0%BE%D0%B4 1989 годам : https://ru.wikipedia.org/wiki/Brain_(%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D0%B9_%D0%B2%D0%B8%D1%80%D1%83%D1%81) Brain (распространялся в загрузочных секторах дискет, вызвал крупнейшую эпидемию), https://ru.wikipedia.org/w/index.php?title=Jerusalem_(%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D0%B9_%D0%B2%D0%B8%D1%80%D1%83%D1%81)&action=edit&redlink=1 Jerusalem https://en.wikipedia.org/wiki/Jerusalem_(computer_virus) [en] (проявился в пятницу 13 мая 1988 года, уничтожая программы при их запускеhttps://ru.wikipedia.org/wiki/%D0%9A%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D0%B9_%D0%B2%D0%B8%D1%80%D1%83%D1%81#cite_note-3 [3] ), https://ru.wikipedia.org/wiki/%D0%A7%D0%B5%D1%80%D0%B2%D1%8C_%D0%9C%D0%BE%D1%80%D1%80%D0%B8%D1%81%D0%B0 червь Морриса (свыше 6200 компьютеров, большинство сетей вышло из строя на срок до пяти суток), DATACRIME (около 100 тысяч заражённых ПЭВМ только в Нидерландах).
Тогда же оформились основные классы двоичных вирусов: https://ru.wikipedia.org/wiki/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9_%D1%87%D0%B5%D1%80%D0%B2%D1%8C сетевые черви (https://ru.wikipedia.org/wiki/%D0%A7%D0%B5%D1%80%D0%B2%D1%8C_%D0%9C%D0%BE%D1%80%D1%80%D0%B8%D1%81%D0%B0 червь Морриса , 1987), «https://ru.wikipedia.org/wiki/%D0%A2%D1%80%D0%BE%D1%8F%D0%BD%D1%81%D0%BA%D0%B0%D1%8F_%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%B0 троянские кони » (AIDS, 1989https://ru.wikipedia.org/wiki/%D0%9A%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D0%B9_%D0%B2%D0%B8%D1%80%D1%83%D1%81#cite_note-4 [4] ), https://ru.wikipedia.org/wiki/%D0%9F%D0%BE%D0%BB%D0%B8%D0%BC%D0%BE%D1%80%D1%84%D0%B8%D0%B7%D0%BC_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D0%B2%D0%B8%D1%80%D1%83%D1%81%D0%BE%D0%B2 полиморфные вирусы (Chameleon, 1990), https://ru.wikipedia.org/wiki/%D0%A1%D1%82%D0%B5%D0%BB%D1%81-%D0%B2%D0%B8%D1%80%D1%83%D1%81 стелс-вирусы (Frodo, Whale, 2-я половина 1990).
показать весь комментарий
25.11.2017 01:04 Ответить
"За сутки в Департамент киберполиции Национальной полиции Украины не поступало обращений и заявлений по поводу поражения этим вирусом."
Это радует, значит идиотов желающих бессмысленно потратить кучу своего времени пока не нашлось.
показать весь комментарий
25.11.2017 01:08 Ответить
Кибер полицейские создают видимость работы. Таких шифровальщиков много есть и суть их и принцип работы одни и те же. Не только по почте можно письмом скачать, а ещё при запуске файлов с незнакомых сайтов, или открыв доступ по RDP и.т.д. А цензор тоже публикует такие "новости" потому что редакторы на уровне чайников в ком"ютерной безопасности как и большинство людей и для них эта "новость" одни "умные слова".
показать весь комментарий
25.11.2017 01:11 Ответить
Правильно говорите! Недавно лечил клиента от [[email protected]] от 17.11.2017. Версии выходят каждые два дня. В основном пробивают через RDP.
показать весь комментарий
25.11.2017 01:39 Ответить
Что значит через rdp? Это транспортный протокол и на 99% шифрованый. RDP не запускает файлы на компе, насколько я знаю, а обеспечивает шифрованое соединение точка-точка.
Клиент на удаленной машине открывал эти письма? То это не рдп виноват, а днк.
показать весь комментарий
25.11.2017 10:14 Ответить
Для сомневающихся: https://id-ransomware.blogspot.com/2016/12/fake-globe-ransomware.html Шифровальщики-вымогатели . Прочтите о методах распространения.
показать весь комментарий
25.11.2017 10:50 Ответить
Усе .. зашифровалась " Эмигмой"Киберполиция предупреждает о массовом распространении вируса-шифровальщика "Scarab" - Цензор.НЕТ 3301
показать весь комментарий
25.11.2017 06:28 Ответить
обратно, ПОЖАЛУЙСТА, ПРОЧТИТЕ ЙОГО.TXT") Источник: https://censor.net/n463986\\\\\\\\\\\\\\\\\\\\

Третий раз уже такие ошибки вижу, как будто новый подаван новостей устроился на работу(
Типо с укр. на рос. переводит, но пропускает иногда.
показать весь комментарий
25.11.2017 07:56 Ответить