12.12.2016,
14:10
80
Новое вредоносное ПО требует выкуп в биткоинах
В сети появился новый путь распространения вредоносного программного обеспечения — шифровальщик Popcorn Time. Его зафиксировала команда...
Приложение заражает компьютер жертвы и предлагает в обмен на ключ для расшифровки файлов переслать ссылку на вирус другим пользователям или заплатить выкуп в 1 биткоин (около 48 тыс. рублей по курсу).
Эксперты поясняют, что приложение после заражения начинает шифровать файлы и пользователь уже не может открыть их привычными способами. Заражение происходит в результате перехода по ссылке – она ведет на сервер шифровальщика, расположенный в сети Tor. В коде вируса содержится защита – после четырех неправильных попыток ввода ключа зашифрованные файлы начинают удаляться.
В настоящее время Popcorn Time неопасен, так как шифрует только файлы в тестовой папке Efiles, используя алгоритм AES-256 и изменяя расширения файлов на .filock. Однако полноценная версия шифровальщика или другое вредоносное ПО в любой момент могут начать использовать новый вариант распространения.
По материалам Hi-Tech@Mail.ru