litecoin
Litecoin (LTC) $ 84.97 1.90%
monero
Monero (XMR) $ 120.61 1.50%
zcash
Zcash (ZEC) $ 23.10 1.69%
dash
Dash (DASH) $ 30.45 1.32%
ethereum
Ethereum (ETH) $ 3,146.94 0.15%
bitcoin-cash
Bitcoin Cash (BCH) $ 476.79 0.26%
bitcoin
Bitcoin (BTC) $ 64,419.71 0.02%
xrp
XRP (XRP) $ 0.527623 0.09%
ethereum-classic
Ethereum Classic (ETC) $ 26.65 1.83%
eos
EOS (EOS) $ 0.818684 12.39%
cardano
Cardano (ADA) $ 0.473509 0.26%
stellar
Stellar (XLM) $ 0.113804 0.01%
neo
Neo (NEO) $ 17.51 2.05%
iota
IOTA (IOTA) $ 0.234352 0.97%
nem
NEM (XEM) $ 0.037918 2.83%
tron
TRON (TRX) $ 0.117674 2.97%
vechain
VeChain (VET) $ 0.039475 0.40%
qtum
Qtum (QTUM) $ 3.95 0.26%
omg
OMG Network (OMG) $ 0.66304 0.44%
icon
ICON (ICX) $ 0.239354 1.12%
lisk
Lisk (LSK) $ 1.83 12.68%
ontology
Ontology (ONT) $ 0.3831 5.71%
verge
Verge (XVG) $ 0.005632 0.25%
bitcoin-gold
Bitcoin Gold (BTG) $ 33.96 4.03%
nano
Nano (XNO) $ 1.19 2.61%
bytecoin-bcn
Bytecoin (BCN) $ 0.000036 13.04%
siacoin
Siacoin (SC) $ 0.007518 5.97%
dogecoin
Dogecoin (DOGE) $ 0.150876 0.12%
zilliqa
Zilliqa (ZIL) $ 0.02555 0.19%
0x
0x Protocol (ZRX) $ 0.512181 0.25%
decred
Decred (DCR) $ 22.22 1.98%
basic-attention-token
Basic Attention Token (BAT) $ 0.258896 0.53%
golem-network-tokens
Golem (GLM) $ 0.386331 0.37%
digibyte
DigiByte (DGB) $ 0.012024 0.49%
acoin
Acoin (ACOIN) $ 0.003866 0.03%
maker
Maker (MKR) $ 2,851.54 0.24%
metaverse
Metaverse ETP (ETP) $ 0.01338 0.45%
adx-net
AdEx (ADX) $ 0.20541 0.53%
adshares
Adshares (ADS) $ 0.425122 2.85%
achain
Achain (ACT) $ 0.00161 0.00%
airswap
AirSwap (AST) $ 0.132553 3.60%
aeron
Aeron (ARNX) $ 0.000009 37.74%
bitcoin-diamond
Bitcoin Diamond (BCD) $ 0.101146 1.76%
multi-collateral-dai
Dai (DAI) $ 1.00 0.02%
tezos
Tezos (XTZ) $ 1.00 0.07%
aeternity
Æternity (AE) $ 0.045225 5.11%
ardor
Ardor (ARDR) $ 0.105945 0.93%
bitshares
BitShares (BTS) $ 0.003305 2.16%
electroneum
Electroneum (ETN) $ 0.0041 2.46%
komodo
Komodo (KMD) $ 0.419646 0.55%
chainlink
Chainlink (LINK) $ 14.66 0.62%
pundix-new
Pundi X (New) (PUNDIX) $ 0.677781 1.59%
qash
QASH (QASH) $ 0.027819 8.43%
augur
Augur (REP) $ 0.985324 10.72%
status
Status (SNT) $ 0.04068 0.10%
steem
Steem (STEEM) $ 0.30127 1.09%
waves
Waves (WAVES) $ 2.41 0.34%
wax
WAX (WAXP) $ 0.06968 0.21%
Автор:
19 февраля, 2018 06:30

Программа-вымогатель Dash «GandCrab» распространяется через зараженные pdf-файлы

Появилась новая программа-вымогатель, заражающая компьютеры жертв посредством загрузки зараженных PDF-файлов

Появилась новая программа-вымогатель, заражающая компьютеры жертв посредством загрузки зараженных PDF-файлов. Перед тем, как углубиться в подробности, издание BTCManager напоминает всем читателям, что необходимо проявляет максимальную осторожность при загрузке PDF-файлов, полученных от неизвестных отправителей.

Что такое GandCrab?

Надвигающаяся угроза оказалась в центре внимания после того, как LMNTRIX, австралийская компания, занимающаяся информационной безопасностью, в феврале 2018 года опубликовала отчет, в котором утверждалось, что появился новый вирус-вымогатель, получивший название «GandCrab». Вирус распространяется по даркнету как средство вымогательства и инструмент для киберпреступников. Содержание рекламных материалов выполнено на русском языке, добавили специалисты по информационной безопасности.

Если сам термин программа-вымогатель еще не является звоном колокола, значит пришло время исследовать угрозу безопасности детальнее. Пока программа относительно нова, она представляет собой одну из наихудших форм вредоносного ПО, с которым вы рискуете столкнуться.

При заражении компьютера, программа-вымогатель шифрует содержимое дисков, делая его недоступным. Единственный способ, которым жертва может надеяться восстановить доступ к своему контенту — это заплатить выкуп преступникам.

Согласно отчету, сделанному компанией LMNTRIX, GandCrab сделан таким образом, что каждый может купить его онлайн в даркнете. Как только они его покупают, покупатель становится членом распределенной сети GandCrab. Все деньги, переданные жертвами вымогателей, затем разделяются между разработчиками и пользователями программы-вымогателя в соотношении 60:40. Тем не менее, у членов есть возможность увеличить свои доли до 70 процентов, если у них получится успешно заразить большее количество компьютеров.

Однако есть несколько условий для выполнения, прежде чем агенты могут начать работу. Чтобы использовать выкуп и заработать деньги, участники должны зарегистрироваться в сети и подать заявку. Кроме того, членам сети запрещается использовать программное обеспечение против пользователей из стран бывшего Советского Союза, включая Содружество Независимых Государств (СНГ).

Как работает GandCrab?

В отчете LMNTRIX говорится, что GandCrab использует наборы эксплойтов RIG и GrandSoft для распространения и атаки на целевые компьютеры. Данный случай несколько уникален, учитывая, что упомянутые комплекты эксплойтов традиционно ассоциируются с вредоносными программами для взлома, такими как трояны и майнеры криптовалют.

В прошлом не было сообщений о других программах-вымогателях, которые построены на основе наборов эксплойтов. Еще более удивительно, что для программы GandCrab использовались наборы эксплойтов, которые, как считалось ранее, уже вышли из употребления.

Среди прочего, в отчете компании LMNTRIX также утверждается, что серверы программы-вымогателя используют доменную зону .bit. Данная информация крайне важна, учитывая, что домен .bit не включен в традиционный перечень DNS-серверов ICANN, покупка доменов в этой зоне возможна только с использованием криптовалюты. По неофициальной информации используется криптовалюта Dash, которая является предпочтительным выбором в случаях, когда необходима более высокая анонимность.

Каждая монета Dash эквивалентна примерно 740 долларам США. Сумма выкупа в программе-вымогателе GandCrab составляет 1,5 токена, что примерно равняется 1100 долларов США. Если жертва не выплачивает выкуп в установленный срок, его сумма удваивается.

Комментарии:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Последние новости