6143 відвідувача онлайн
31 234 34

Кіберполіція попереджає про масове поширення вірусу-шифрувальника "Scarab"

интернет хакеры компьютер взлом вирус кибератаки

Вірус-шифрувальник, відомий як Scarab, вперше був виявлений фахівцями з кібербезпеки в червні 2017 року. 24 листопада було зафіксовано його розповсюдження за допомогою найбільшої спам-ботнет мережі "Necurs".

Про це Цензор.НЕТ повідомили в депатаменті кіберполіції Нацполіції України.

У повідомленні наголошується: "Фахівці з кібербезбеки встановили, що з використанням "Necurs" було відправлено понад 12,5 мільйонів електронних листів, у яких містилися файли з новою версією Scarab ransomware.

Також читайте: Одна з основних проблем сьогодні - це кіберзагрози і гібридна війна, - Туск

Електронні листи, в яких містився Scarab, були замасковані під архіви з відсканованими зображеннями.

Користувачі електронної пошти, отримуючи повідомлення, бачили, що до нього начебто були прикріплені файли із зображеннями відсканованих документів. Наприклад:

"Відскановано від Lexmark"

"Відскановано від HP"

"Відскановано від Canon"

"Відскановано від Epson"

Ці листи містили всередині архів 7Zip із заархівованим Visual Basic скриптом. Після його спрацювання на комп'ютер користувача завантажується та запускається EXE-файл - вірус Scarab ransomware.

Також читайте: Від початку року Росія здійснила численні кібератаки на Велику Британію, - керівник Національного центру з кібербезпеки

Після успішного шифрування вірус створює та автоматично відкриває текстовий файл ("ЯКЩО ВИ ХОЧЕТЕ ОТРИМАТИ ВСІ ВАШІ ФАЙЛИ НАЗАД, БУДЬ ЛАСКА, ПРОЧИТАЙТЕ ЙОГО.TXT"), а потім розміщує його на робочому столі.

Сума викупу у повідомленні не вказується. Проте зловмисники звертають увагу жертви на тому, що сума викупу збільшуватиметься з часом, допоки потерпілий не зв'яжеться з авторами Scarab електронною поштою або BitMessage.

За добу до Департаменту кіберполіції Національної поліції України не надходило звернень та заяв з приводу ураження цим вірусом.

Для зменшення ризику зараження техніки вірусом, фахівці з кіберполіції рекомендують користувачам ретельно та уважно ставитися до всієї електронної кореспонденції. Не варто відкривати такі додатки, навіть якщо вони надійшли до з надійного, на вашу думку, джерела. Радимо отримувати підтвердження надсилання файлів від адресата іншими доступними каналами зв'язку (телефон, смс, мессенджери).

Довідка

Scarab - це вірус, який шифрує різні користувацькі дані. Під час шифрування Scarab додає імена файлів за допомогою розширення ". [ Su u pport @ mail. ru ].scarab". Наприклад, "sample.jpg" перейменовано в "sample.jpg. [ Su u pport @ mail. ru ].scarab". Оновлені варіанти Scarab доповнюють шифрування файлів [ [email protected]].scarab розширенням. Інші варіанти цієї виправлення додають розширення [ [email protected]] до зашифрованих файлів.

Сьогоднішня версія Scarab додає до імені кожного файлу розширення:

". [ [email protected]].scarab ".
Топ коментарі
+7
Челябінськ оточений. Виїхати з міста неможливо. https://www.facebook.com/liza.bogutskaya/posts/1656999271016810
показати весь коментар
25.11.2017 01:04 Відповісти
+5
Всё... Я ушёл...
показати весь коментар
25.11.2017 00:55 Відповісти
+5
Когда по улицам будут валятся скелеты с бутылочками боярышника сжатыми в пальцах.
Так более эффектно и веселей.
показати весь коментар
25.11.2017 01:22 Відповісти
Коментувати
Сортувати:
Всё... Я ушёл...
показати весь коментар
25.11.2017 00:55 Відповісти
Не успел...
我發現了病毒 我發現了病毒 我發現了病毒
показати весь коментар
25.11.2017 00:59 Відповісти
Не потрібно відкривати електронну пошту від незнайомих адресатів і тим більше розпаковувати архіви в електронних листах і не буде жодних вірусів!
показати весь коментар
25.11.2017 01:19 Відповісти
Всі цінні файли треба просто копіювати на окремий зовнішній диск, або зберігати десь на серверах. І тоді по барабану всі їхні віруси... Попав вірус, послав їх нах..., форматнув жорсткий диск і допобачення...
показати весь коментар
25.11.2017 10:13 Відповісти
Сервери пошти, 1С та Медок потрібно тримати на дата-центрі, окремо від корпоративної ІТ інфраструктури і ходити туди через термінал сервер, а на дата-центрі все це ще й бекапити на окремий бекапний сервер і тоді кібер-безпека буде на найвищому рівні!
показати весь коментар
25.11.2017 11:02 Відповісти
не нужно пользоваться Виндовсом, установи Линукс и никаких проблем
показати весь коментар
25.11.2017 16:25 Відповісти
Есть браузеры с специальным "облаком",там можно открыть,оно наружу хрен вырвется.Но для этого надо быть в специальном браузере.
показати весь коментар
25.11.2017 18:46 Відповісти
Нашел вирус, который нашел вирус, который я нашел в вирусе
показати весь коментар
25.11.2017 11:00 Відповісти
Челябінськ оточений. Виїхати з міста неможливо. https://www.facebook.com/liza.bogutskaya/posts/1656999271016810
показати весь коментар
25.11.2017 01:04 Відповісти
А что случилось ? Небось опять пьяные кацапы ловили покемонов с проститутками пока не ябанул какой то ядерный реактор ? Горе то какое. Надеюсь все повыздыхают на ***, алкоголики-империалисты подзаборные.
показати весь коментар
25.11.2017 01:20 Відповісти
https://www.youtube.com/watch?v=mM5bTkytwYE
показати весь коментар
25.11.2017 01:23 Відповісти
На фэйк похоже, пару недель назад в Челябе проходил кацапо-казахстанский форум и вся шобла во главе с тупиным там присутствовала пару дней. Не поехал бы туда этот выродок при радиации.
показати весь коментар
25.11.2017 01:52 Відповісти
И ще какой
А смог был, но перекрытия никакого нет..
показати весь коментар
25.11.2017 12:21 Відповісти
...разгон этого фейка только подкрепляют подозрения к "крымской консерве глубокой заморозки" Богуцкой (аналог Гади, только с мозгами)...
...в наше информационное время пытаться полностью скрыть аварии подобного масштаба - полный идиотизм ... )(уйлу можно предьявлять обвинения во многих преступлениях, но в идиотизме заподозрить тяжело...
... как-никак в раше осталось ещё много порядочных людей и полагать, что они участвуют в сокрытии информации о гипотетической катастрофе - глупо....
..."консерва" Богуцкая палится ....
показати весь коментар
25.11.2017 12:12 Відповісти
нЁЁЁЁЁЁЁЁЁЁЁт нё иди, нё нуна!
показати весь коментар
25.11.2017 07:53 Відповісти
надо быть полны идиотом..чтоб читать такие письма..
показати весь коментар
25.11.2017 01:00 Відповісти
не нужно быть полным идиотом что бы читать почту в Виндовсе
показати весь коментар
25.11.2017 16:26 Відповісти
«Полковнику никто не пишет» - повесть колумбийского писателя, нобелевского лауреата Габриэля Гарсиа Маркеса, опубликованная в 1961 году.
показати весь коментар
25.11.2017 01:02 Відповісти
Цензор а что там в Челябинске?? Когда будет новость??
показати весь коментар
25.11.2017 01:04 Відповісти
после дезактивации..
показати весь коментар
25.11.2017 01:05 Відповісти
А шо дезактивировали боЯРОШником.
показати весь коментар
25.11.2017 06:26 Відповісти
Когда по улицам будут валятся скелеты с бутылочками боярышника сжатыми в пальцах.
Так более эффектно и веселей.
показати весь коментар
25.11.2017 01:22 Відповісти
Первыми известными вирусами являются https://ru.wikipedia.org/w/index.php?title=Virus_1,2,3&action=edit&redlink=1 Virus 1,2,3 и https://ru.wikipedia.org/wiki/Elk_Cloner Elk Cloner для ПК https://ru.wikipedia.org/wiki/Apple_II Apple II , появившиеся в https://ru.wikipedia.org/wiki/1981_%D0%B3%D0%BE%D0%B4 1981 году . Зимой https://ru.wikipedia.org/wiki/1984_%D0%B3%D0%BE%D0%B4 1984 года появились первые антивирусные утилиты - https://ru.wikipedia.org/w/index.php?title=CHK4BOMB&action=edit&redlink=1 CHK4BOMB и https://ru.wikipedia.org/w/index.php?title=BOMBSQAD&action=edit&redlink=1 BOMBSQAD авторства https://ru.wikipedia.org/w/index.php?title=%D0%AD%D0%BD%D0%B4%D0%B8_%D0%A5%D0%BE%D0%BF%D0%BA%D0%B8%D0%BD%D1%81&action=edit&redlink=1 Энди Хопкинса (https://ru.wikipedia.org/wiki/%D0%90%D0%BD%D0%B3%D0%BB%D0%B8%D0%B9%D1%81%D0%BA%D0%B8%D0%B9_%D1%8F%D0%B7%D1%8B%D0%BA англ. Andy Hopkins). В начале https://ru.wikipedia.org/wiki/1985_%D0%B3%D0%BE%D0%B4 1985 года Ги Вонг (https://ru.wikipedia.org/wiki/%D0%90%D0%BD%D0%B3%D0%BB%D0%B8%D0%B9%D1%81%D0%BA%D0%B8%D0%B9_%D1%8F%D0%B7%D1%8B%D0%BA англ. Gee Wong) написал программу DPROTECT - первый https://ru.wikipedia.org/wiki/%D0%A0%D0%B5%D0%B7%D0%B8%D0%B4%D0%B5%D0%BD%D1%82%D0%BD%D0%B0%D1%8F_%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%B0 резидентный антивирус.
Первые вирусные эпидемии относятся к https://ru.wikipedia.org/wiki/1986 1986 -https://ru.wikipedia.org/wiki/1989_%D0%B3%D0%BE%D0%B4 1989 годам : https://ru.wikipedia.org/wiki/Brain_(%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D0%B9_%D0%B2%D0%B8%D1%80%D1%83%D1%81) Brain (распространялся в загрузочных секторах дискет, вызвал крупнейшую эпидемию), https://ru.wikipedia.org/w/index.php?title=Jerusalem_(%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D0%B9_%D0%B2%D0%B8%D1%80%D1%83%D1%81)&action=edit&redlink=1 Jerusalem https://en.wikipedia.org/wiki/Jerusalem_(computer_virus) [en] (проявился в пятницу 13 мая 1988 года, уничтожая программы при их запускеhttps://ru.wikipedia.org/wiki/%D0%9A%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D0%B9_%D0%B2%D0%B8%D1%80%D1%83%D1%81#cite_note-3 [3] ), https://ru.wikipedia.org/wiki/%D0%A7%D0%B5%D1%80%D0%B2%D1%8C_%D0%9C%D0%BE%D1%80%D1%80%D0%B8%D1%81%D0%B0 червь Морриса (свыше 6200 компьютеров, большинство сетей вышло из строя на срок до пяти суток), DATACRIME (около 100 тысяч заражённых ПЭВМ только в Нидерландах).
Тогда же оформились основные классы двоичных вирусов: https://ru.wikipedia.org/wiki/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%BE%D0%B9_%D1%87%D0%B5%D1%80%D0%B2%D1%8C сетевые черви (https://ru.wikipedia.org/wiki/%D0%A7%D0%B5%D1%80%D0%B2%D1%8C_%D0%9C%D0%BE%D1%80%D1%80%D0%B8%D1%81%D0%B0 червь Морриса , 1987), «https://ru.wikipedia.org/wiki/%D0%A2%D1%80%D0%BE%D1%8F%D0%BD%D1%81%D0%BA%D0%B0%D1%8F_%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%B0 троянские кони » (AIDS, 1989https://ru.wikipedia.org/wiki/%D0%9A%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D0%B9_%D0%B2%D0%B8%D1%80%D1%83%D1%81#cite_note-4 [4] ), https://ru.wikipedia.org/wiki/%D0%9F%D0%BE%D0%BB%D0%B8%D0%BC%D0%BE%D1%80%D1%84%D0%B8%D0%B7%D0%BC_%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D1%85_%D0%B2%D0%B8%D1%80%D1%83%D1%81%D0%BE%D0%B2 полиморфные вирусы (Chameleon, 1990), https://ru.wikipedia.org/wiki/%D0%A1%D1%82%D0%B5%D0%BB%D1%81-%D0%B2%D0%B8%D1%80%D1%83%D1%81 стелс-вирусы (Frodo, Whale, 2-я половина 1990).
показати весь коментар
25.11.2017 01:04 Відповісти
"За сутки в Департамент киберполиции Национальной полиции Украины не поступало обращений и заявлений по поводу поражения этим вирусом."
Это радует, значит идиотов желающих бессмысленно потратить кучу своего времени пока не нашлось.
показати весь коментар
25.11.2017 01:08 Відповісти
Кибер полицейские создают видимость работы. Таких шифровальщиков много есть и суть их и принцип работы одни и те же. Не только по почте можно письмом скачать, а ещё при запуске файлов с незнакомых сайтов, или открыв доступ по RDP и.т.д. А цензор тоже публикует такие "новости" потому что редакторы на уровне чайников в ком"ютерной безопасности как и большинство людей и для них эта "новость" одни "умные слова".
показати весь коментар
25.11.2017 01:11 Відповісти
Правильно говорите! Недавно лечил клиента от [[email protected]] от 17.11.2017. Версии выходят каждые два дня. В основном пробивают через RDP.
показати весь коментар
25.11.2017 01:39 Відповісти
Что значит через rdp? Это транспортный протокол и на 99% шифрованый. RDP не запускает файлы на компе, насколько я знаю, а обеспечивает шифрованое соединение точка-точка.
Клиент на удаленной машине открывал эти письма? То это не рдп виноват, а днк.
показати весь коментар
25.11.2017 10:14 Відповісти
Для сомневающихся: https://id-ransomware.blogspot.com/2016/12/fake-globe-ransomware.html Шифровальщики-вымогатели . Прочтите о методах распространения.
показати весь коментар
25.11.2017 10:50 Відповісти
Усе .. зашифровалась " Эмигмой"Киберполиция предупреждает о массовом распространении вируса-шифровальщика "Scarab" - Цензор.НЕТ 3301
показати весь коментар
25.11.2017 06:28 Відповісти
обратно, ПОЖАЛУЙСТА, ПРОЧТИТЕ ЙОГО.TXT") Источник: https://censor.net/n463986\\\\\\\\\\\\\\\\\\\\

Третий раз уже такие ошибки вижу, как будто новый подаван новостей устроился на работу(
Типо с укр. на рос. переводит, но пропускает иногда.
показати весь коментар
25.11.2017 07:56 Відповісти