Author

Topic: Латиноамериканские хакеры атакуют росси (Read 333 times)

member
Activity: 250
Merit: 28
Видимо, "русские хакеры" изобрели машину времени, и "столетия" назад сподвигли каталонцев к борьбе за независимость... Однако, крутые мы, русские. Grin
member
Activity: 70
Merit: 10
В будущем году ожидается скачок в эволюции интернет-угроз, которые больше будут полагаться на психологические приемы, нежели на усовершенствование технических аспектов. Мошенники продолжат использовать страх в качестве одной из главных составляющих мошеннических схем, поскольку в прошлом такой подход приносил свои плоды. Что касается бизнес-сферы, в следующем году специалисты ожидают рост числа атак с применением новых техник социальной инженерии с целью заставить пользователя перевести средства на принадлежащий злоумышленникам банковский счет.
sr. member
Activity: 266
Merit: 250
Латиноамериканские хакеры атакуют российских пользователей

4 Сентября, 2015

Как сообщает компания ESET в своем блоге, латиноамериканские злоумышленники нацелились на российских пользователей, заражая их компьютеры вымогательским ПО. Вредонос, распространяющийся с помощью PIF-файлов, шифрует все документы на компьютере жертвы и требует у нее выкуп в BTC.

Файлы с расширением PIF хранят техническую информацию о DOS-приложениях в среде Windows, например, о свойствах окна, объеме доступной памяти и так далее. В ранних версиях Windows этот формат был достаточно популярен, но устарел после перехода на архитектуру Windows NT.

Поскольку PIF-файлы могут содержать в себе исполняемые скрипты, они являются популярным выбором среди киберпреступников. При запуске такого файла вредоносные действия будут выполняться в автоматическом режиме.

Латиноамериканские злоумышленники в настоящее время проводят вредоносную кампанию, в рамках которой россиянам рассылаются PIF-файлы под видом документов Word. В них содержаться дропперы, которые незамедлительно после запуска связываются с C&C-сервером и загружают на ПК жертвы вымогательское ПО. Оно, в свою очередь, шифрует документы пользователей и требует у них выкуп в BTC.


читать дальше - http://www.securitylab.ru/news/474545.php
Jump to: