5939 відвідувачів онлайн
22 529 38

Новий вірус-вимагач XData поширюється в Україні

вирус

На цей момент XData атакував втричі більше комп'ютерів українців, ніж вірус WannaCry.

Як повідомляє Цензор.НЕТ із посиланням на "112 Україна", фахівці Malware Hunter Team минулого тижня виявили новий вірус-вимагач XData, який поширюється швидше за вірус Wanna Cry. Станом на 19 травня дослідники зафіксували 109 унікальних випадків інфікування, більшість з яких припало на українських користувачів.
При цьому наголошується, що від вірусу Wanna Cry, який атакував раніше понад 200 тис. користувачів по всьому світу, в Україні постраждали всього кілька десятків користувачів. Таким чином, темпи поширення XData втричі вищі.

Як повідомляє Emsisoft, вірус-вимагач XData шифрує дані за допомогою AES, а потім вимагає викуп, щоб повернути файли.
До зашифрованих файлів додається розширення ~xdata~.
Зараз невідомо, як поширюється цей вірус і як заражає комп'ютери. Стандартними шляхами для вірусів-вимагачів є фішингові атаки через електронні листи із зараженими вкладеннями, використання експлойтів ОС, фальшиві рекламні посилання, заражені установники та інші.
Також фахівці відзначають, що не знають, як розшифрувати файли без сплати викупу.
Як повідомляв Цензор.НЕТ, у п'ятницю, 12 травня, масштабна хакерська атака вивела з ладу десятки тисяч комп'ютерів по всьому світу. На цей момент поширення вірусу-вимагача WannaCry вдалося призупинити.
Топ коментарі
+26
Любители вкакашников пусть больше хрени для обхода блокировки себе загружают, которуюим любезно предоставляют из-за паребрика.
показати весь коментар
22.05.2017 16:41 Відповісти
+11
касперский - это филиал фсб
конечно без него хорошо
показати весь коментар
22.05.2017 16:39 Відповісти
+5
Так все случаи зараженияу тех, кто каспера не снёс.

А Гаага - это хорошо. ***** там по-любому будет, если ранее не встретится с табакеркой и шарфиком.
показати весь коментар
22.05.2017 16:43 Відповісти
Коментувати
Сортувати:
Облезут козломордые)))
показати весь коментар
22.05.2017 16:33 Відповісти
хочуть на дурняк розжитися
показати весь коментар
22.05.2017 16:31 Відповісти
НА дурняк???
Что бы так розжиться надо мозги иметь и приложить не мало усилий!
показати весь коментар
22.05.2017 16:37 Відповісти
касперский - это филиал фсб
конечно без него хорошо
показати весь коментар
22.05.2017 16:39 Відповісти
https://forum.kasperskyclub.ru/index.php?showtopic=55722
показати весь коментар
22.05.2017 16:42 Відповісти
Так все случаи зараженияу тех, кто каспера не снёс.

А Гаага - это хорошо. ***** там по-любому будет, если ранее не встретится с табакеркой и шарфиком.
показати весь коментар
22.05.2017 16:43 Відповісти
На данный момент неизвестно, как распространяется этот вирус

Известно !
По шифрованным каналам.
Пригласить Касперского, пусть изгонит.
.
показати весь коментар
22.05.2017 16:41 Відповісти
Любители вкакашников пусть больше хрени для обхода блокировки себе загружают, которуюим любезно предоставляют из-за паребрика.
показати весь коментар
22.05.2017 16:41 Відповісти
сталкивался с более ранней версией этой хрени: "пошифровало" все файлы на компе буха, файлов было дохренище и я просто не верю что их реально было зашифровать за секунду.
вывело на экран здоровенный таймер (до какого числа нужно перевести деньги). и чтобы показать наглядно что файлы реально расшифровать дало возможность расшифровать на выбор 3 файла из списка зашифрованых. работало причем расшифровка моментальная независимо от файла. пробовал находить и сносить эту хрень из системы, но файлы так и оставались "зашифрованными".
потом заразил комп ей снова сознательно, чтобы попробовать обмануть счетчик расшифрованых файлов из списка, время при этом не сбилось счетчик остался на нуле, а по истечении срока все файлы "расшифровались" обратно сами. расчет как я понял был на то что на юзера будут морально давить эти здоровенные часы и он перечислит деньги.
с этой версией еще не сталкивался но что то мне подсказывает что это те же яйца только с другой формой заражения и возможностью обходить malware-ы. (чесно по-моему их malwarebytes и пишет).
показати весь коментар
22.05.2017 16:46 Відповісти
Жена ловила шифратор. В компании антивиря выпустили тогда програмку и почти два месяца на двух компах мы подбирали код. В итоге все расшифровало.
показати весь коментар
22.05.2017 22:24 Відповісти
Современные вирусы какая-то ФИГНЯ!
Требуется ссылку открыть, файл запустить, на страничку зайти... - все рассчитано на невнимательного чайника.
Сравните хотя бы со старым "добрым" вирусом DIR:
Полиморф, Стелс, Защищен даже от форматирования...
показати весь коментар
22.05.2017 16:48 Відповісти
Зато некрософт раздул архитектуру винды, в надежде усложнить вирусам жизнь. Оказалось что вся их архитектура бесполезна. А сколько рекламы было...
показати весь коментар
22.05.2017 16:57 Відповісти
МелкоМягкие долгие годы тупо скрывали структуру NTFS и документацию что бы не дай бог, вирусов не появилось под Форточки.
ХРЗ как вирусы, а вот софт по дефрагментации, восстановлению файлов и тд и тп испытывал из-за этого ОГРОМНЫЕ проблемы.
показати весь коментар
22.05.2017 20:57 Відповісти
У ntfs дефрагментация закрыта и попытки дефрагментировать что либо в обход системы могут иметь фатальные последствия для информации. Там не только ntfs бредовая, там еще система прав идиотская. Эти длинные списки групп, пользователей и разрешений, которые ничего кроме путаницы и проблем не дают. Также подписи к драйверам и прочая галиматья... которая по мнению некрософта от чего то там защищает
показати весь коментар
22.05.2017 21:16 Відповісти
Особенно раздражает идиотские обновления. Оставил что то открытым, чтобы не забыть, приходишь на следующий день и ничего не находишь. Оно видите ли решило обновится. Или надо срочно выключить и уйти, а оно тебе "не выключайте компьютер" и сидишь ждешь 30-40 минут пока оно соизволит обновится. Очень хочется повесить того, кто это придумал.
показати весь коментар
22.05.2017 21:35 Відповісти
Про то что "некоторые" программы не работают после "обновлений" это отдельный сюрприз...
показати весь коментар
22.05.2017 21:37 Відповісти
А отсутствие поддержки "старого" оборудования это отдельная история. Подписи ввели, поддержку устройств убрали, теперь 3 года поработал на ноуте и выбрасывай - драйверов под новую версию нет.
показати весь коментар
22.05.2017 21:39 Відповісти
Сразу видно, что у тебя "НАКИПЕЛО!".
показати весь коментар
23.05.2017 00:10 Відповісти
Да, DIR был своего рода произведением искусства.
Мало того, оригинальный вариант блока деструкции не содержал.

А нынешние, похоже, делаются ремесленниками-рукожопами с серьезными проблемами в психике.
показати весь коментар
22.05.2017 19:15 Відповісти
Нынешние просто жадные БАРЫГИ, ремесленники от наживы.
показати весь коментар
22.05.2017 20:58 Відповісти
вангую некая контора, предоставляющая ПО(услуги) по кибер защите, кидает рассылку с этим вирусом.
показати весь коментар
22.05.2017 16:54 Відповісти
Уже есть информация,что с северной кореи прёт зараза.
показати весь коментар
22.05.2017 16:58 Відповісти
Народ смотрите что ставите, эта хрень в частности прилетает с броузером который обещает доступ к вк и однокласникам
показати весь коментар
22.05.2017 16:59 Відповісти
а еще при подключении к VPN с целью протаптівания тропы к неконтактным и одноглазникам - сознательно откріваете прямой доступ к портам своего компьютера и домашним устройствам, подключеннім к вашему роутеру... Пока одноватники в Украине все не перезаражаются и не отформатируют свои винчестеры по несколько раз со всеми домашними архивами за много лет и не получат втык от родителей - вирусня будет распространятсяпо Украине!
показати весь коментар
22.05.2017 17:08 Відповісти
та то я вообще о этом молчу, использование внешний прокси это отличный метод слить не пойми куда свои данные.
Важные данные в общем-то шифруется по https, но люди часто принимают сертификаты не глядя.
показати весь коментар
22.05.2017 17:13 Відповісти
Вот хоть ты тресни не могу понять как все эти вирусы ловят. У меня помню 3 года на компе антивируса не было и на удивление не случилось ни всемирного апокалипсиса ни кары небесной. Хотя раз конечно словил вымогателя но это было ещё в школе, хотел порнуху посмотреть, сам виноват. Грозились и файлы стырить и жёсткий диск форматнуть если попытаюсь переустановить винду, переустановил и всё норм, никто ничего не форматнул.
показати весь коментар
22.05.2017 17:04 Відповісти
если комп за роутером и не пользуешься сомнительными впн и не устанавливаешь говнокометы, ******** браузеры и прочую росийскую говнокодину - вполне может комп и не заразиться
показати весь коментар
22.05.2017 17:09 Відповісти
Вирус- вымогатель сидит в Раде, причем не один.
показати весь коментар
22.05.2017 17:28 Відповісти
Если где-то, что-то, происходит плохое - там сразу начинает вонять кацапами. Совпадение??!! ......
показати весь коментар
22.05.2017 17:42 Відповісти
А Линукс что говорит,или ему пох.эти вирусы.
показати весь коментар
22.05.2017 18:04 Відповісти
А чем этот вирус отличается от остальных других? Это исполнимая программа, как я понимаю. Вероятность самостоятельного запуска на линухах ИМХО практически равна нулю.
показати весь коментар
22.05.2017 18:20 Відповісти
Лінукс нічого не говорить, він просто працює.
Йому цей дитячий онанізм з вірусами-антивірусами до лямпочки.
показати весь коментар
23.05.2017 09:08 Відповісти
Реклама Malware, який знаходить віруси навіть там де їх немає, зараховано
показати весь коментар
23.05.2017 09:30 Відповісти
А если зайти в зараженный комп из под флешки с линуксом, может помочь ?!
показати весь коментар
23.05.2017 09:38 Відповісти
Как расшифровать фотографии?
показати весь коментар
26.05.2017 08:18 Відповісти