Author

Topic: Новый вирус-вымогатель BTC атакует почтовые & (Read 2603 times)

hero member
Activity: 826
Merit: 502
Кстати интересно, почему ему так понравилось зашифровывать файлы именно в Италии? Наверно следы авторов вредоноса следует искать именно там.
Не обязательно там. Может авторы этого вируса, который распространился по Италии, ну и Словении там не живут, а решили нагадить в конкретной стране ввиду своих социальных или политических взглядов.
Минимальный месячный доход Итальянских граждан, достаточно на неплохом уровне. Что то около €2000. Может это и поступило причиной? А может это было достаточно просто в реализации, кто его знает..
Myr
hero member
Activity: 700
Merit: 500
Кстати интересно, почему ему так понравилось зашифровывать файлы именно в Италии? Наверно следы авторов вредоноса следует искать именно там.

Причин может быть много. Может в Италии есть дропы которые потом будут обналичивать средства или может их в Италии кто-то обидел? В колизей не пустили)))

Если каждый обиженный ачнет вирусы писать и заражать всех кто причастен к обидчику, наступит полный хаос и неразбериха.
legendary
Activity: 1064
Merit: 1006
Кстати интересно, почему ему так понравилось зашифровывать файлы именно в Италии? Наверно следы авторов вредоноса следует искать именно там.

Причин может быть много. Может в Италии есть дропы которые потом будут обналичивать средства или может их в Италии кто-то обидел? В колизей не пустили)))
sr. member
Activity: 420
Merit: 250
Кстати интересно, почему ему так понравилось зашифровывать файлы именно в Италии? Наверно следы авторов вредоноса следует искать именно там.
Не обязательно там. Может авторы этого вируса, который распространился по Италии, ну и Словении там не живут, а решили нагадить в конкретной стране ввиду своих социальных или политических взглядов.
hero member
Activity: 980
Merit: 500
Кстати интересно, почему ему так понравилось зашифровывать файлы именно в Италии? Наверно следы авторов вредоноса следует искать именно там.
sr. member
Activity: 420
Merit: 250
какой старомоднный и неэффективный способ распространения - засовывать вирус в письма. более прогрессивные хакеры вот уже в инсталяторы пиратских игр вшивают.
Может и старомодный, но насчет эффективности можно поспорить исходя из того, что пользователи своими ручками продолжают активировать такие вирусы через почту, несмотря на неоднократные случаи подобных заражений.
наверное это связано с тем, что некоторые люди только начинают осваивать электронную почту, хоть миру пользуется ею уже не один десяток лет. вот это осваивающие и лажают. есть такое выражение - "ошибка новичка".
В наше время наверное таких осваивающих не наберется на указанный процент зараженных вирусом. Скорее всего для многих интернет ограничивается парой-тройкой ресурсов, которые далеки от вопросов безопасности, а интереса сами не проявляли.
legendary
Activity: 882
Merit: 1011
какой старомоднный и неэффективный способ распространения - засовывать вирус в письма. более прогрессивные хакеры вот уже в инсталяторы пиратских игр вшивают.
Может и старомодный, но насчет эффективности можно поспорить исходя из того, что пользователи своими ручками продолжают активировать такие вирусы через почту, несмотря на неоднократные случаи подобных заражений.

Не нужно светить свой главный адрес почты на разных страницах в интернете, соцсетях и никто не пришлет письмо с прикрепленным вирусом.
legendary
Activity: 2380
Merit: 1132
... То возможно многие люди сталкиваютса с тем, что впервые слышат об биткойне как таковом, и тем самым образовываютса, хотя способ не очень, но все же.

Это точно. Когда пропадает доступ к важной информации, потому что она зашифрована, легко и быстро узнаешь о биткоине. Если что не понятно, подскажут вымогатели.
hero member
Activity: 826
Merit: 502
Quote
Если кто-то никогда до этого не имел дела с биткоином, и внезапно у него не требуют выкуп, это, конечно, плохо сказывается на общем отношении к криптовалюте. Я могу только напомнить, что вирусы существуют с 1989 года, так что ничего нового здесь нет
В общем вопросе распространения вирусов конечно нет, да и никто бы не акцентировал внимания на этом, если бы не биток, который можно опять хаять, как средство которым пользуются не самые законопослушные граждане.

С появлением биткойна многим хакерам стало проще работать. Но это же совсем не значит что если бы они просили выкуп в долларах то они не нашли бы способ их обналички
Нашли бы конечно, а то и какой-нибудь другой способ получения профита придумали бы. А тут биток очень кстати подвернулся, он им просто удобен и избавляет от волокиты, как с фиатом.
Интернет банк и офшоры. Да по идеии куча разных способов. Но если отбросить "темную сторону" всего этого почтового безумия. То возможно многие люди сталкиваютса с тем, что впервые слышат об биткойне как таковом, и тем самым образовываютса, хотя способ не очень, но все же.
hero member
Activity: 1022
Merit: 543
какой старомоднный и неэффективный способ распространения - засовывать вирус в письма. более прогрессивные хакеры вот уже в инсталяторы пиратских игр вшивают.
Может и старомодный, но насчет эффективности можно поспорить исходя из того, что пользователи своими ручками продолжают активировать такие вирусы через почту, несмотря на неоднократные случаи подобных заражений.
Пускай результат и не 100% но все же если умные вирусописатели используют такой метод, значить он действует до сих пор. Чем больше расставишь капканов, тем больше зайцев попадется.
Это точно, такое будет происходит даже если все пользователи будут предупреждены об угрозе, но процент подцепивших вирус на свои компы конечно будет снижен.
legendary
Activity: 1330
Merit: 1007
какой старомоднный и неэффективный способ распространения - засовывать вирус в письма. более прогрессивные хакеры вот уже в инсталяторы пиратских игр вшивают.
Может и старомодный, но насчет эффективности можно поспорить исходя из того, что пользователи своими ручками продолжают активировать такие вирусы через почту, несмотря на неоднократные случаи подобных заражений.
Пускай результат и не 100% но все же если умные вирусописатели используют такой метод, значить он действует до сих пор. Чем больше расставишь капканов, тем больше зайцев попадется.
hero member
Activity: 1708
Merit: 651
SmartFi - EARN, LEND & TRADE
Каждый раз вирус гуляет по определенной стране. С чего возникает такое распространение по конкретной территории?
Либо тот, кто его распространяет живет в этой стране, либо имеет какой-то личный интерес в распространении на определенной территории материальный или моральный.
Основа интереса всегда одна - финансовая. А все остальное уже вторично. Вряд ли идейные стали бы пихать вымогателя в свой вирус, скорее пропагандирующую надпись бы воткнули.
Одно другому не мешает. Wink Совместить тоже могли бы, кроме финансового интереса есть что-то, чем руководствуются вирусописатели распространяя свой "сюрприз" на определенной территории.
hero member
Activity: 1078
Merit: 512
Каждый раз вирус гуляет по определенной стране. С чего возникает такое распространение по конкретной территории?

Путают карты. Нагадили в одном месте передвигаются в другое или  это такой способ скрыть от правоохранительных органов действия вируса. Пока его отслеживают в одной части Европы он внезапно возникает в другой
legendary
Activity: 1540
Merit: 1004
GIGZI - INDEPENDENT WEALTH MANAGEMENT
какой старомоднный и неэффективный способ распространения - засовывать вирус в письма. более прогрессивные хакеры вот уже в инсталяторы пиратских игр вшивают.
Может и старомодный, но насчет эффективности можно поспорить исходя из того, что пользователи своими ручками продолжают активировать такие вирусы через почту, несмотря на неоднократные случаи подобных заражений.
наверное это связано с тем, что некоторые люди только начинают осваивать электронную почту, хоть миру пользуется ею уже не один десяток лет. вот это осваивающие и лажают. есть такое выражение - "ошибка новичка".
sr. member
Activity: 420
Merit: 250
какой старомоднный и неэффективный способ распространения - засовывать вирус в письма. более прогрессивные хакеры вот уже в инсталяторы пиратских игр вшивают.
Может и старомодный, но насчет эффективности можно поспорить исходя из того, что пользователи своими ручками продолжают активировать такие вирусы через почту, несмотря на неоднократные случаи подобных заражений.
legendary
Activity: 1540
Merit: 1004
GIGZI - INDEPENDENT WEALTH MANAGEMENT
какой старомоднный и неэффективный способ распространения - засовывать вирус в письма. более прогрессивные хакеры вот уже в инсталяторы пиратских игр вшивают.
sr. member
Activity: 770
Merit: 259
Каждый раз вирус гуляет по определенной стране. С чего возникает такое распространение по конкретной территории?
Либо тот, кто его распространяет живет в этой стране, либо имеет какой-то личный интерес в распространении на определенной территории материальный или моральный.
Основа интереса всегда одна - финансовая. А все остальное уже вторично. Вряд ли идейные стали бы пихать вымогателя в свой вирус, скорее пропагандирующую надпись бы воткнули.
Если их интересует только финансовая составляющая, то почему распространение такое локальное? Или все кроме Италии и Словении стали шибко грамотными в вопросе интернет-безопасности?
legendary
Activity: 910
Merit: 1000
Каждый раз вирус гуляет по определенной стране. С чего возникает такое распространение по конкретной территории?

Может национальность и страна проживания террориста влияет на выбор хакеров? Все же когда знаешь стереотипы мышления то и достичь можно большего
sr. member
Activity: 714
Merit: 251
Quote
Если кто-то никогда до этого не имел дела с биткоином, и внезапно у него не требуют выкуп, это, конечно, плохо сказывается на общем отношении к криптовалюте. Я могу только напомнить, что вирусы существуют с 1989 года, так что ничего нового здесь нет
В общем вопросе распространения вирусов конечно нет, да и никто бы не акцентировал внимания на этом, если бы не биток, который можно опять хаять, как средство которым пользуются не самые законопослушные граждане.

С появлением биткойна многим хакерам стало проще работать. Но это же совсем не значит что если бы они просили выкуп в долларах то они не нашли бы способ их обналички
Нашли бы конечно, а то и какой-нибудь другой способ получения профита придумали бы. А тут биток очень кстати подвернулся, он им просто удобен и избавляет от волокиты, как с фиатом.
sr. member
Activity: 448
Merit: 250
Основа интереса всегда одна - финансовая. А все остальное уже вторично. Вряд ли идейные стали бы пихать вымогателя в свой вирус, скорее пропагандирующую надпись бы воткнули.
А что им мешает это сделать совместив финансовый и идейный интерес? Grin Да и жить на что-то надо, если конечно за плечами нет жирного спонсора, который готов оплачивать "банкет".
legendary
Activity: 2380
Merit: 1132
Каждый раз вирус гуляет по определенной стране. С чего возникает такое распространение по конкретной территории?

Все наверное просто. Пользователь, который таким образом решил заработать, скорее всего живет в Италии и ему проще писать на своем родном языке. Потом видать смекнул, что можно расширить территорию и подключил к работе гугл-транслейт.
hero member
Activity: 1022
Merit: 543
Каждый раз вирус гуляет по определенной стране. С чего возникает такое распространение по конкретной территории?
Либо тот, кто его распространяет живет в этой стране, либо имеет какой-то личный интерес в распространении на определенной территории материальный или моральный.
Основа интереса всегда одна - финансовая. А все остальное уже вторично. Вряд ли идейные стали бы пихать вымогателя в свой вирус, скорее пропагандирующую надпись бы воткнули.
hero member
Activity: 1708
Merit: 651
SmartFi - EARN, LEND & TRADE
Каждый раз вирус гуляет по определенной стране. С чего возникает такое распространение по конкретной территории?
Либо тот, кто его распространяет живет в этой стране, либо имеет какой-то личный интерес в распространении на определенной территории материальный или моральный.
legendary
Activity: 1470
Merit: 1002
если для активации вируса нужно открыть письмо, тогда я спокоен. давно отучился открывать все письма подряд.
Незнакомые я сразу удаляю.
да большинство подозрительных сразу падают в папку спам, а я туда вообще не заглядываю.
hero member
Activity: 658
Merit: 503
Каждый раз вирус гуляет по определенной стране. С чего возникает такое распространение по конкретной территории?
legendary
Activity: 1372
Merit: 1003
если для активации вируса нужно открыть письмо, тогда я спокоен. давно отучился открывать все письма подряд.
Хорошая привычка, раньше помню когда только зарегистрировал первый ящик, открывал все что не приходило, молодой был неопытный)
hero member
Activity: 826
Merit: 502
Quote
Как ни странно, но многие пользователи по-прежнему пренебрегают элементарными методами защиты, игнорируя антивирусы и безответственно открывая приложения в письмах.
Пользуйтесь почтовыми программами, там можно настроить что будет приходить, и что отоброжатса. В идеале это должен быть свой почтовый сервер, чтобы контролировать полностью всё.
sr. member
Activity: 770
Merit: 259
Quote
Если кто-то никогда до этого не имел дела с биткоином, и внезапно у него не требуют выкуп, это, конечно, плохо сказывается на общем отношении к криптовалюте.
Да, первое знакомство в таком случае становится не самым лучшим. Grin Хотя сама крипта не при чем. Может кто-то и таким образом пополнит ряды биткоин-энтузиастов. Всякое бывает.
JSS
sr. member
Activity: 252
Merit: 250
Просто хакерам удобнее получать выкупы в битке и не палевно. А потом на биткоин вешают нелегальную деятельность и преступления, хотя сама валюта ни в чем не виновата.
hero member
Activity: 504
Merit: 500
Quote
Вредонос, как это заведено, требует выкуп в биткоинах.
То есть такой вид выкупа уже стал мейнстримом? Grin Как-то незаметно мы подошли к тому, что биток уже плотно ассоциируется с вирусными вымогателями и всякими прочими вредоносными программами.
Myr
hero member
Activity: 700
Merit: 500
Антивирусные программы становятся бесполезными на фоне всех троянов-вымогателей. Вопрос о защите девайса с каждым вредоносом становится острей.
legendary
Activity: 980
Merit: 1015
Quote
Если кто-то никогда до этого не имел дела с биткоином, и внезапно у него не требуют выкуп, это, конечно, плохо сказывается на общем отношении к криптовалюте. Я могу только напомнить, что вирусы существуют с 1989 года, так что ничего нового здесь нет
В общем вопросе распространения вирусов конечно нет, да и никто бы не акцентировал внимания на этом, если бы не биток, который можно опять хаять, как средство которым пользуются не самые законопослушные граждане.

С появлением биткойна многим хакерам стало проще работать. Но это же совсем не значит что если бы они просили выкуп в долларах то они не нашли бы способ их обналички
hero member
Activity: 1022
Merit: 543
Quote
Это могут даже быть письма от людей, которым вы доверяете, поскольку заголовки писем можно подделать
А вот этот момент может добавить в число тех, кто пострадал от вируса, новых пользователей. Правда, есть огромные сомнения, что текст письма будет соответствовать тому, что ожидаемо от тех, кому доверяешь.

Вот теперь и Итальянцы поймут как это может быть опасно клацать по всему что хочется
Когда опыт бьет по карману, то доходит все гораздо быстрее. Grin Не думаю, что Италия это исключение. Во многих странах процент оплошавших мог быть схожим.
sr. member
Activity: 714
Merit: 251
Quote
Если кто-то никогда до этого не имел дела с биткоином, и внезапно у него не требуют выкуп, это, конечно, плохо сказывается на общем отношении к криптовалюте. Я могу только напомнить, что вирусы существуют с 1989 года, так что ничего нового здесь нет
В общем вопросе распространения вирусов конечно нет, да и никто бы не акцентировал внимания на этом, если бы не биток, который можно опять хаять, как средство которым пользуются не самые законопослушные граждане.
hero member
Activity: 868
Merit: 507
Quote
Это могут даже быть письма от людей, которым вы доверяете, поскольку заголовки писем можно подделать
А вот этот момент может добавить в число тех, кто пострадал от вируса, новых пользователей. Правда, есть огромные сомнения, что текст письма будет соответствовать тому, что ожидаемо от тех, кому доверяешь.

Вот теперь и Итальянцы поймут как это может быть опасно клацать по всему что хочется
legendary
Activity: 2898
Merit: 1041
если для активации вируса нужно открыть письмо, тогда я спокоен. давно отучился открывать все письма подряд.
Незнакомые я сразу удаляю.
hero member
Activity: 714
Merit: 500
Скоро такие новости будут каждую неделю выходить. А что, пользователи пренебрегают обычными правилами безопасности. Печально, что злоумышленники таким образом постоянно дискредитируют биткоин перед обычными гражданами, которые может быть вообще первый раз слышат о крипте.


Похитители итеррористы постоянно требуют выкуп в долларах, но до сих пор еще не сказал что такие требования дискредитируют зеленую валюту.
hero member
Activity: 1022
Merit: 543
Quote
Это могут даже быть письма от людей, которым вы доверяете, поскольку заголовки писем можно подделать
А вот этот момент может добавить в число тех, кто пострадал от вируса, новых пользователей. Правда, есть огромные сомнения, что текст письма будет соответствовать тому, что ожидаемо от тех, кому доверяешь.
sr. member
Activity: 448
Merit: 250
Quote
Как ни странно, но многие пользователи по-прежнему пренебрегают элементарными методами защиты, игнорируя антивирусы и безответственно открывая приложения в письмах. Именно такие пользователи в основном и становятся жертвами вредоносов.
Видимо, придется приобрести опыт, который сын ошибок трудных. Ощущение, будто люди в информационном вакууме живут, и не знают об элементарных правилах безопасности.
Главное когда такой вредонос требует просто доллары, это нормально, к этому все привыкли, а вот биткоины если, это у них виноваты криптовалюты, а не лохи пользователи.
Возможно стоит ожидать того, что в ближайшей перспективе вообще все вредоносы-вымогатели будут ориентированы исключительно на крипту. Им так удобнее, но вот инфо-поток негатива от этого может только увеличиться, несмотря на то, что ответственность лежит на самом пользователе.
hero member
Activity: 798
Merit: 1006
Quote
Как ни странно, но многие пользователи по-прежнему пренебрегают элементарными методами защиты, игнорируя антивирусы и безответственно открывая приложения в письмах. Именно такие пользователи в основном и становятся жертвами вредоносов.
Видимо, придется приобрести опыт, который сын ошибок трудных. Ощущение, будто люди в информационном вакууме живут, и не знают об элементарных правилах безопасности.
Главное когда такой вредонос требует просто доллары, это нормально, к этому все привыкли, а вот биткоины если, это у них виноваты криптовалюты, а не лохи пользователи.
legendary
Activity: 910
Merit: 1000
Quote
Находящийся во вложение вирус является ловко спрятанным файлом Javascript. Поставщик антивирусов Eset классифицировал и обозначил угрозу как JS/TrojanDownloader.Nemucod. Вредонос, как это заведено, требует выкуп в биткоинах.



Сможет работать вредонос если по умолчанию отключена Джава в браузере? Щелкать по левым письмам -свои деньги и свой компьютер подвергать лишней угрозеGrin
sr. member
Activity: 448
Merit: 250
Quote
Как ни странно, но многие пользователи по-прежнему пренебрегают элементарными методами защиты, игнорируя антивирусы и безответственно открывая приложения в письмах. Именно такие пользователи в основном и становятся жертвами вредоносов.
Видимо, придется приобрести опыт, который сын ошибок трудных. Ощущение, будто люди в информационном вакууме живут, и не знают об элементарных правилах безопасности.
legendary
Activity: 1470
Merit: 1002
если для активации вируса нужно открыть письмо, тогда я спокоен. давно отучился открывать все письма подряд.
legendary
Activity: 2380
Merit: 1132
Скоро такие новости будут каждую неделю выходить. А что, пользователи пренебрегают обычными правилами безопасности. Печально, что злоумышленники таким образом постоянно дискредитируют биткоин перед обычными гражданами, которые может быть вообще первый раз слышат о крипте.
legendary
Activity: 1176
Merit: 1056
08.12.2015

По электронной почте активно распространяется новый вредонос, требующий выкуп в биткоинах. До сих пор его жертвами преимущественно становились пользователи из Италии, на которую приходится 47% всех известных случаев, однако сообщения о заражениях приходят со всей Европы.

Принцип работы вредоноса не отличается новизной — вирус зашифровывает пользовательские файлы и требует выкуп за предоставление ключа дешифровки. Находящийся во вложение вирус является ловко спрятанным файлом Javascript. Поставщик антивирусов Eset классифицировал и обозначил угрозу как JS/TrojanDownloader.Nemucod. Вредонос, как это заведено, требует выкуп в биткоинах.

подробнее - http://forklog.com/novyj-virus-vymogatel-bitkoinov-atakuet-pochtovye-yashhiki-evropejskih-polzovatelej/

Jump to: