Вирус шифровальщик, узнаваемый как Scarab в первый раз был найден спецами по кибербезопасности в июне 2017 года. 24 ноября, было зафиксировано его распространения при помощи наикрупнейшей спам-ботнет сети "Necurs".
Об этом mediaUA сказали в депатаменте киберполиции Нацполиции Украины.
В сообщении отмечается: "Спецы по кибербезопасности установили, что с внедрением "Necurs" было отправлено более 12,5 млн электрических писем в каких содержались файлы с новейшей версией Scarab ransomware.
Электрические письма, в каких содержался Scarab, были замаскированы под архивы с отсканированными изображениями.
Юзеры электрической почты, получая сообщения лицезрели что к нему типо были прикреплены файлы с изображениями отсканированных документов. Например:
"Отсканировано от Lexmark"
"Отсканировано от HP"
"Отсканировано от Canon"
"Отсканировано от Epson"
Эти письма содержали снутри архив 7Zip, с заархивированным Visual Basic скриптом. После его срабатывания на компьютер юзера загружается и запускается EXE-файл - вирус Scarab ransomware.
После удачного шифрования вирус делает и автоматом открывает текстовый файл ( "ЕСЛИ ВЫ Желаете ПОЛУЧИТЬ ВСЕ ВАШИ файлы назад, ПОЖАЛУЙСТА, ПРОЧТИТЕ ЙОГО.TXT"), а потом располагает его на десктопе.
Сумма выкупа в сообщении не указывается. Но злоумышленники обращают свое внимание жертвы на том, что сумма выкупа будет возрастать с течением времени, пока пострадавший не свяжется с создателями Scarab по электрической почте либо BitMessage.
За день в Департамент киберполиции Государственной милиции Украины не поступало воззваний и заявлений по поводу поражения этим вирусом.
Для уменьшения риска инфецирования техники вирусом, спецы по киберполиции советуют юзерам кропотливо и пристально относиться ко всей электрической корреспонденции. Не стоит открывать такие приложения, даже если они поступили в из надежного, по Вашему воззрению, источника. Рекомендуем получать доказательство передачи файлов от адресата другими доступными каналами связи (телефон, смс, мессенджеры)".
Справка
"Scarab - это вирус, который шифрует разные пользовательские данные. Во время шифрования Scarab добавляет названия файлов при помощи расширения ". [Suupport @ mail.ru].scarab". К примеру, "sample.jpg" переименован в "sample.jpg. [Suupport @ mail.ru].scarab". Освеженные варианты Scarab дополняют шифрования файлов [This email address is being protected from spambots. You need JavaScript enabled to view it.].scarab расширением. Другие варианты этой исправления добавляют расширения [This email address is being protected from spambots. You need JavaScript enabled to view it.] к зашифрованным файлам.
Нынешняя версия Scarab добавляет к имени каждого файла расширения: ". [This email address is being protected from spambots. You need JavaScript enabled to view it.].scarab".
Киберполиция предупреждает о массовом распространении вируса-шифровальщика "Scarab"
- Категория: Политика