27.06.2016 Новости, БезопасностьКомпания ESET сообщила о росте активности шифратора Win32/Filecoder.Crysis, который шифрует все типы файлов на жестких, съемных и сетевых дисках. Эта программа использует сильные алгоритмы шифрования, что затрудняет восстановление данных. Эксперты ESET обнаружили две схемы заражения шифратором. Чаще всего Crysis распространяется в приложении к спам-письмам – исполняемый файл скрывается при помощи двойного расширения. Вторая схема – маскировка под безвредные установщики легитимных приложений в интернете и совместно используемых сетях. После заражения Crysis создает запись в реестре и шифрует все файлы, за исключением системных. Далее он отправляет на сервер атакующих имя компьютера и число зашифрованных файлов. Когда вредоносные действия завершены, на рабочий стол загружается текстовый файл How to decrypt your files.txt («Как ...
читать далее.