Обнаружен новый вирус-вымогатель XData, который специализируется на украинских пользователях и распространяется вчетверо быстрее WannaCry

archive view archive save

Обнаружен новый вирус-вымогатель XData, который специализируется на украинских пользователях и распространяется вчетверо быстрее WannaCry В конце прошлой недели эксперты сервиса ID-Ransomware обнаружили новый вирус-вымогатель XData, который «специализируется» на ПК, размещенных в Украине.

Из 135 случаев инфицирования, которые были обнаружены на 19 мая текущего года, 95% случаев пришлось на украинских пользователей.

Если сравнивать темпы распространения вымогателя XData с нашумевшим WannaCry, то окажется, что в Украине он распространяется вчетверо быстрее (в ID-Ransomware зафиксировали только 30 пострадавших от WannaCry украинцев из 200 тыс. жертв по всему миру).

Зловред-вымогатель XData шифрует все файлы с помощью алгоритма AES, при этом рабочего способа расшифровки без оплаты выкупа пока не найдено. Злоумышленники запрашивают от 0,1 до 1 биткоина в зависимости от объема зашифрованных данных и того, пострадал отдельный компьютер или сеть компании. На данный момент курс биткоина составляет более $2100, а значит выкуп обойдется в сумму от 5800 до 58000 грн.

После шифрования все файлы имеют расширение .~xdata~. Вирус не меняет фон рабочего стола, а лишь располагает в основных директориях текстовый файл How Can I Decrypt My Files, в котором объясняется, что для расшифровки необходимо отправить специальный ключ по одному из email-адресов.

Отметим, что способ распространения и заражения компьютеров зловредом XData пока неизвестен, но скорее всего он попадает на компьютеры жертв путем фишинговых атак через электронные письма с зараженными вложениями, использование эксплойтов ОС, фальшивых рекламных ссылок, зараженных установщиков и т.д.


Комментарии в блоге
Новое на форуме