Новый вирус «Фантомас» шифрует файлы и занимается вымогательством. Как сообщили в пресс-службе «Лаборатории Касперского», под личиной зловреда скрывается вредоносное ПО Cryakl. Оно делает нечитаемыми файлы самых разных форматов, в том числе образы дисков и резервные копии, хранящиеся непосредственно на компьютере. При этом восстановить целостность данных невозможно.
На сегодняшний день известно, что шифровальщик Cryakl подвергает изменениям не весь файл целиком, а лишь отдельные его фрагменты. По окончании этой процедуры он выводит на рабочий стол сообщение от лица легендарного злодея Фантомаса.
«Опасность Cryakl заключается прежде всего в том, что расшифровать обработанные им файлы на данный момент невозможно. Поэтому беспечным пользователям, которые не делают резервные копии, придется или попрощаться с данными, или согласиться с требованиями преступников, что, однако, совсем не гарантирует решение проблемы» – рассказал в связи с этим эксперт «Лаборатории Касперского» Артем Семенченко.
Известно, что основной удар вредоносного программного обеспечения пришелся именно на Россию. На сегодняшний день зарегистрировано уже более 2,5 тысяч инцидентов, связанных с Cryakl. Помимо этого случаи появления «Фантомаса» зафиксированы в Германии, Казахстане, Украине и Белоруссии.
Источник Securelist.ru
Не менее интересна и схема, при помощи которой вымогатели подталкивают пользователя запустить вирусное ПО на своем компьютере. Как правило, на почтовый ящик приходит письмо от имени... Высшего Арбитражного Суда РФ. Пользователя уведомляют, что в отношении него началось административное делопроизводство, и предлагают скачать файл с документами для получения дополнительной информации. Пресловутый «файл с документами» и оказывается вирусом-вымогателем. Впервые специалисты столкнулись с подложными письмами еще осенью минувшего года, но подобная форма активности была зафиксирована лишь недавно.
Любопытно, что злоумышленники не называют точную сумму «выкупа». Как предполагают эксперты, она может варьироваться в зависимости от количества и качества зашифрованных файлов.