ИТ / Новости
информбезопасность
22.8.2017

Новый вирус распространяется через графические файлы

Троянец SyncCrypt использует многоступенчатую процедуру заражения. Основные вредоносные компоненты хранятся в заархивированном виде внутри файлов с раширением PNG. Большинство антивирусов не могут его выявить.

Шифровальщик SyncCrypt рассылается вместе со спамом, в письмах с вложениями в формате WSF, которые выдаются за судебные предписания. Если открыть файл, то встроенный в него JavaScript скачивает с нескольких разных адресов графические файлы, из которых извлекается вредоносная начинка, пишет CNews со ссылкой на зарубежные источники.

Компоненты троянца представляют собой три файла — sync.exe, readme.html и readme.png.
WSF-файл создает в Windows отложенную задачу Sync, которая, соответственно, запускает файл sync.exe. Тот начинает сканировать компьютер на предмет файлов с определенным расширением и шифровать их. Атаке подвержены более чем 350 типов файлов, среди них doc, gif, html, jpeg, pdf и многие другие.

Большинство антивирусов не могут выявить троян SyncCrypt. Злоумышленники требуют за ключ для расшифровки файлов 430 долларов в биткоинах. Перевести средства нужно в течение 48 часов, иначе ключ уничтожается.

Статистика VirusTotal показывает, что из 58 антивирусных программ только российский DrWeb считает эти графические файлы подозрительными.

Изображение: lori.ru

Еще по теме

Почему буксует импортозамещение электронных компонентов

Почему рынок коммерческих дата-центров нуждается в регулировании

Что ждет начинающего тестировщика в 2024 году

Как найти перспективные зарубежные рынки для российских решений

Какие угрозы несет интернет тел человечеству

Успеют ли банки заменить импортный софт и оборудование до 2025 года

Зачем компании вкладывают деньги в ИТ-состязания?

Импортозамещение и внутренняя разработка ПО в страховании

Почему рынок информационных технологий РФ возвращается к классической дистрибуции

Что сделано и не сделано в цифровизации России за 2023 год

Как заботу о вычислениях переложить на вендоров и почему не все к этому готовы

Когда российский бизнес начнет замещать импортное ИТ-оборудование

Чего добились за два года активного импортозамещения ПО

Как искусственный интеллект меняет банковскую систему РФ

Как проходит цифровая трансформация отечественного госсектора