Вирус шифрующий файлы


Кибер – преступники, жертвами которых становятся все больше и больше людей, которые хранят важную информацию. Криптовымогатели используют новые и все более интересные методы шантажа. Для этого разрабатываются новые приложения, качественно модернизируются старые.

Что такое вирус-шифровальщик

Сегодня я расскажу о новом вымогателе Chimera. Здесь хочется отметить, что «клиентами» такого злоумышленного сервиса становятся в основном предприниматели и другие представители малого и среднего бизнеса. Расчет здесь очень прост. Именно такая категория граждан более всего заботиться о своей репутации. Поэтому и ценник тут намного выше. Любой бизнесмен отдаст практически любые деньги в расчете, что его личная информация вернется к нему обратно и не будет выставлена напоказ. Кстати, очень часто данные пользователя зашифровываются, так, что он не может самостоятельно их открыть и использовать. Все файлы меняют свое расширение на «.crypt».

 

Еще один новичок, который стоит особняком в мире киберпреступлений– «CryptoWall». В настоящее время его главная особенность – это то, что он заменяет названия всех файлов абсолютно случайными символами. Естественно, все это делается для усиления эффекта. Пользователь, мало того, что перестал осуществлять доступ в своей информации, так и вообще, не понимает, что за файлы в его системных папках. Такое программное обеспечение, которое шифрует данные, невозможно отключить или взломать. Но хороших манер у злоумышленников в достатке. Они «успокаивают» свою жертву, отправляя некое сообщение, которое можно назвать настоящим издевательством. В тексте этого сообщения, они «поздравляют пользователя с присоединением к CryptoWall». Все сообщение проникнуто нотками пафоса и сарказма. Далее, пользователю расскажут, что произошло с его файлами и что необходимо сделать, что вернуть все на свои места.

зашифрованные файлы

Так, оповещают клиента, что его файлы подверглись шифрованию. Шифрование – это некая блокировка имеющейся информации или системных файлов для того, чтобы к ним имел доступ только авторизированный пользователь. А он, то есть, собственник таких файлов, таким не является. Для того чтобы стать авторизированным пользователем и вернуть себе информацию, необходим специальный ключ и программное обеспечение. Также, злоумышленники предупреждают: взломать такое шифрование можно даже и не пытаться. Все, что вы можете добиться – это только полная потеря данных. Отчасти они правы. Такое ПО невозможно обнаружить и вылечить антивирусными программами.
Есть некоторые меры предосторожности, о которых я обязательно расскажу в следующей статье, а пока — советую для сёрфинга и скачивания подозрительных файлов — использовать виртуальную машину с антидетектом, это позволит вам и сохранить свои личные файлы и узнать, что кто-то хочет вас поиметь!

лечение системы
На сегодняшний момент развитие ransomware напоминает разработку обычного ПО. Этим тщательно занимаются, внедряют новые технологии разработки. Естественно, такой бизнес приносит миллионные доходы своим владельцам и многомиллионные убытки для предпринимателей и бизнесменов. Очень жаль, что активных разработок по предупреждению такого бизнеса не ведется. Поэтому благоприятных прогнозов строить не стоит, и, если вы вдруг стали жертвой криптовымогателей и можете потерять действительно важную информацию, то наименьшей потерей станет оплата откупа таким вымогателям. Но, с другой стороны, никто не даст вам гарантии, что злоумышленники проявят свои наилучшие качества и ваши файлы будут вам возвращены. Здесь стоит надеяться только на «случай». Поэтому выбор делает каждый сам.

Яндекс.Метрика