Приложение-вымогатель прикидывается обновлением Windows

29.08.2016 09:33
просмотров
Очередная сводка пришла с фронтов сражений с приложениями-вымогателями, на которые нынешний год оказался чрезвычайно плодовит. Новая программа использует экран обновления Windows и якобы устанавливает критические обновления системы, на самом деле зашифровывая файлы пользователей.

Открытие сделал Якоб Крустек из компании AVG Technologies, передает ozone.net.

Вымогатель называется Fantom, он устанавливается через исполняемый файл a.exe. Для сокрытия вредоносной активности в свойствах файла указано, что он содержит критически важное обновление системы Windows. Для большей достоверности используется значок авторского права Microsoft с датой 2016.

Когда файл запущен, он извлекает и запускает приложение WindowsUpdate.exe. Оно отображает экран, напоминающий экран обновления Windows, с привычным указанием процентов до завершения процесса и напоминанием не выключать компьютер. При этом программа на позволяет открывать другие приложения.

Закончив с шифрованием файлов, вымогатель генерирует ключ AES-128, который отправляется на сервер злоумышленников. Программа шифрует файлы множества форматов, добавляя к ним расширение .fantom. Далее запускается файл HTML с запиской с требованием выкупа на английском языке. На данный момент инструмента для бесплатного дешифрования файлов для Fantom не существует.

1472207174_fake-windows-update-screen_story 1472207327_html-ransom-note_story

Главные новости Днепра в Telegram

Добавить комментарий

Новости по теме

Новости мира
13.05.2017 20:00

Экспертная группа «Лаборатории Касперского» за пятницу 12 мая зафиксировала около…

Новости мира
12.04.2017 15:30

Как сообщает ресурс Ars Technica, 6 апреля в сети был…

Новости мира
22.03.2017 18:40

Microsoft с помощью обновления «Creators Update» позволит пользователям Windows 10…

Новости Днепра
19.02.2017 10:30

Болезнь животных, от которой нет антидота, две недели назад поразила…

Последние новости

21 мая, вечером полицейские получили информацию, что в одном из дворов Шевченковского района города Днепра лежит окровавленная женщина. Об этом сообщает патрульная полиция Днепра.

Вчера 20:50
123
просмотров

Очистка рек, налаживание областной экосистемы, е-декларирования и результаты патрулирования водоемов во время нереста – о главных событиях недели во время еженедельного публичного отчета рассказал директор департамента экологии и природных ресурсов ДнепрОГА Руслан Стрелец.

Вчера 20:41
16
просмотров

В Днепропетровской областной больнице им. Мечникова идут на поправку раненные военные АТО, которых доставили в эти выходные.

Вчера 20:00
17
просмотров

Глава государства считает, что запрет российских социальных сетей является для нашей страны пустяком.

Вчера 19:20
133
просмотров

Завтра, 23 мая, в нашем городе измениться работа трамвая №15. Об этом сообщили в пресс-службе городского совета.

Вчера 18:40
64
просмотров

Вандалы изуродовали и практически уничтожили памятник на могиле известного архитектора Александра Красносельского в Днепре.

Вчера 18:06
408
просмотров

Вчера, 21 мая в 22:00 часа в трамвае «первого» маршрута произошла драка между лицами не славянской наружности и украинским парнем.

Вчера 16:48
7195
просмотров

27 мая в Днепре состоится ежегодный велофестиваль «Велодень».

Вчера 16:45
57
просмотров

Заключительным этапом второго Всеукраинского фестиваля «Песни, рожденные в АТО» стал Open Air на аллее возле летнего театра парка им. Т.Шевченко. На дискотеке под открытым небом заряжал электронной музыкой радиоведущий и популярный украинский ди-джей Анатолий Топольский.

Вчера 16:32
44
просмотров

Украинская теннисистка Элина Свитолина выиграла четвертый турнир в сезоне.

Вчера 16:22
34
просмотров

АКЦИИ КОМПАНИЙ

  • Акция

    -25% на пляжную коллекцию

  • Акция

    -50% на вторую единицу в чеке

  • Акция

    -30% на новую коллекцию Весна-Лето 2017!

  • Акция

    Солнцезащитные очки от Brandstyle_dp


Наверх