Новий вірус-вимагач XData поширюється в Україні

На цей момент XData атакував втричі більше комп'ютерів українців, ніж вірус WannaCry.
Як повідомляє Цензор.НЕТ із посиланням на "112 Україна", фахівці Malware Hunter Team минулого тижня виявили новий вірус-вимагач XData, який поширюється швидше за вірус Wanna Cry. Станом на 19 травня дослідники зафіксували 109 унікальних випадків інфікування, більшість з яких припало на українських користувачів.
 При цьому наголошується, що від вірусу Wanna Cry, який атакував раніше понад 200 тис. користувачів по всьому світу, в Україні постраждали всього кілька десятків користувачів. Таким чином, темпи поширення XData втричі вищі.
 Як повідомляє Emsisoft, вірус-вимагач XData шифрує дані за допомогою AES, а потім вимагає викуп, щоб повернути файли.
 До зашифрованих файлів додається розширення ~xdata~.
 Зараз невідомо, як поширюється цей вірус і як заражає комп'ютери. Стандартними шляхами для вірусів-вимагачів є фішингові атаки через електронні листи із зараженими вкладеннями, використання експлойтів ОС, фальшиві рекламні посилання, заражені установники та інші.
 Також фахівці відзначають, що не знають, як розшифрувати файли без сплати викупу.
 Як повідомляв Цензор.НЕТ, у п'ятницю, 12 травня, масштабна хакерська атака вивела з ладу десятки тисяч комп'ютерів по всьому світу. На цей момент поширення вірусу-вимагача WannaCry вдалося призупинити.
    Топ коментарі  
 
Что бы так розжиться надо мозги иметь и приложить не мало усилий!
конечно без него хорошо
А Гаага - это хорошо. ***** там по-любому будет, если ранее не встретится с табакеркой и шарфиком.
Известно !
По шифрованным каналам.
Пригласить Касперского, пусть изгонит.
.
вывело на экран здоровенный таймер (до какого числа нужно перевести деньги). и чтобы показать наглядно что файлы реально расшифровать дало возможность расшифровать на выбор 3 файла из списка зашифрованых. работало причем расшифровка моментальная независимо от файла. пробовал находить и сносить эту хрень из системы, но файлы так и оставались "зашифрованными".
потом заразил комп ей снова сознательно, чтобы попробовать обмануть счетчик расшифрованых файлов из списка, время при этом не сбилось счетчик остался на нуле, а по истечении срока все файлы "расшифровались" обратно сами. расчет как я понял был на то что на юзера будут морально давить эти здоровенные часы и он перечислит деньги.
с этой версией еще не сталкивался но что то мне подсказывает что это те же яйца только с другой формой заражения и возможностью обходить malware-ы. (чесно по-моему их malwarebytes и пишет).
Требуется ссылку открыть, файл запустить, на страничку зайти... - все рассчитано на невнимательного чайника.
Сравните хотя бы со старым "добрым" вирусом DIR:
Полиморф, Стелс, Защищен даже от форматирования...
ХРЗ как вирусы, а вот софт по дефрагментации, восстановлению файлов и тд и тп испытывал из-за этого ОГРОМНЫЕ проблемы.
Мало того, оригинальный вариант блока деструкции не содержал.
А нынешние, похоже, делаются ремесленниками-рукожопами с серьезными проблемами в психике.
Важные данные в общем-то шифруется по https, но люди часто принимают сертификаты не глядя.
Йому цей дитячий онанізм з вірусами-антивірусами до лямпочки.