menu
menu
logo

Под видом Windows 10 распространяется зловред-вымогатель

Киберпреступники не смогли обойти стороной выпуск новой операционной системы Windows 10 и ажиотаж по этому поводу. Компания Cisco сообщает о набирающей силу кампании распространения зловреда-вымогателя CTB-Locker, который выдает себя за установочный файл новой операционной системы. В рамках атаки пользователям рассылаются сообщения электронной почты с поддельным адресом отправителя update@microsoft.com – точнее говоря, с очень похожим на него по написанию. Письма извещают о том, что приложенный к ним файл, объемом в 734 Кб, является установщиком новой системы, и его следует запустить как можно скорее, поскольку срок действия предложения по бесплатной установке ограничен.

Разумеется, все это не имеет отношения к действительности. Microsoft не рассылает установочные файлы почтой, никакой спешки с установкой новой ОС нет, IP-адрес, с которого рассылаются сообщения, расположен в Таиланде, да и само письмо содержит ряд заметных ошибок. Тем не менее, расчет делается на пользователей, не слишком хорошо владеющих английским языком и торопящихся обзавестись новинкой. И они охотно попадаются в ловушку.

По данным Cisco, используемая в атаке версия CTB-Locker отличается высокой степенью изощренности. Зловред применяет весьма надежные алгоритмы шифрования. Он также выводит на экран список всех зашифрованных файлов и предлагает пользователю выбрать любые 5, которые тут же будут расшифрованы – в доказательство того, что после оплаты CTB-Locker расшифрует и все остальные данные. При этом на оплату пользователям отводится всего 94 часов.

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте