Перейти к содержанию

Вымогатели и блокеры: компьютер в осаде


Рекомендуемые сообщения

Вымогательство, шантаж и выкуп всегда были краеугольным камнем преступного мира. Из мира реального все это успешно перекочевало в мир виртуальный, где преступники адаптировали свои методы под новые условия и стали вымогать у людей деньги, используя «блокеры».

post-9410-0-16662800-1372752615_thumb.jpg

Блокеры являются одним из видов вредоносного программного обеспечения, используемого кибепреступниками. Их разработали для того, чтобы вымогать деньги у своих жертв путем блокирования доступа к системе или при помощи шифрования данных на диске жертвы. Обычно программа-вымогатель устанавливается, используя уязвимость компьютера жертвы. Как правило, это происходит в результате открытия ссылки в фишинговом письме или при посещении вредоносного сайта, созданного атакующей стороной. Также возможны маскировка под пиратскую версию программы или генератор лицензионных ключей к программе. В марте специалисты «Лаборатории Касперского» обнаружили блокеры во вложении к фишинговым письмам, присланным якобы от известных онлайновых ресурсов.

Платить вымогателям бессмысленно. Очень часто они не разблокируют ваш компьютер.</div><p>После того как программа установлена, она шифрует диск компьютера или блокирует доступ жертвы к системе, оставляя сообщение с предложение платной разблокировки. И это сообщение появляется всякий раз, когда пользователь пытается перезагрузить систему. То есть, нападающие держат компьютер или данные в нем в заложниках и требуют с пользователя выкуп в обмен на захваченное.

Вариантов оплаты «выкупа» может быть много. Раньше были популярны SMS на платные номера (отсюда и название «SMS-блокер»), но по мере активизации борьбы со стороны сотовых операторов, мошенники переключились на прием платежей через платежные терминалы.

Здесь важно понять, что даже если вы заплатите «угонщикам», то вы с большой долей вероятности не получите желаемое. Это афера. Поэтому не стоит верить сообщениям, что «код разблокировки будет на чеке платежного терминала», и подобным.

 

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rome0
      От Rome0
      15.02 ночью. Судя по всему RDP. На комп был проброшен нестандартный порт. Комп для удаленного подключения был включен круглосуточно. Все бы ничего, но остались незавершенные сессии с сетевым хранилищем NAS и там тоже все зашифровало... Все файлы с расширением .kwx8
      Без Вашей помощи не обойтись явно.
      Desktop.zip
    • Always_Young
      От Always_Young
      Здравствуйте! На ПК пришло письмо с файлом с раширением .cab. Файл находится в облаке. Скрин проверки с VirusTotal прилагается. После этого все документы JPEG, JPG,PDF,XLSX,DOCX оказались зашифрованы. Доступ на ПК осуществлялся удаленно, через AnyDesk. В сети три ПК и один ноутбук по Wi-Fi. Заражен оказался один. Есть ли возможность расшифровать? 

      Addition.txt FRST.txt y8ItHTbGJ.README.txt Файлы шифр.zip
    • BORIS59
      От BORIS59
      Доброго времечка поймал шифровальщик, система не переустанавливалась.
      Зашифровали файлы (WANNACASH NCOV v170720), требуют выкуп!
      Попался на поиске ключей ESET, в 2020г. Обращался в ESET про пудрили
      мозг и смылись. Приложил скрин kvrt сделан сразу после шифровки.
      Подскажите, пожалуйста, возможно восстановить?

      Farbar Recovery Scan Tool.zip Файлы с требованиями злоумышленников.zip Зашифрованные файлы.zip
    • KL FC Bot
      От KL FC Bot
      Примерно год назад произошел масштабнейший ransomware-инцидент — атака на гиганта американского медицинского страхования, компанию UnitedHealth Group. Взлом имел настолько многочисленные и серьезные последствия, что все прошедшее с момента атаки время появлялись новые подробности о ходе атаки и ее итогах. К годовщине инцидента мы решили собрать все теперь уже доступные данные в одном материале.
      Ransomware-атака на UnitedHealth Group
      Сперва дадим контекст, который будет в особенности полезен для тех, кто не очень хорошо знаком с данной организацией. UnitedHealth Group — это крупнейшая компания на рынке медицинского страхования и медицинских услуг США. Ее капитализация составляет примерно $500 миллиардов. При этом UnitedHealth Group занимает девятое место по выручке среди всех корпораций мира, следуя в этом списке сразу после Apple.
      В состав UnitedHealth Group входят две компании. Первая из них, UnitedHealthcare, занимается медицинским страхованием. Вторая, Optum, специализируется на предоставлении разнообразных медицинских услуг — от фармацевтики и собственно медицинского обслуживания до ИТ-систем, используемых в здравоохранении.
      Последним занимается OptumInsight — одно из трех подразделений Optum, причем самое высокомаржинальное из них. Осенью 2022 года в OptumInsight вошла приобретенная UnitedHealth Group платформа Change Healthcare. Эта цифровая площадка обрабатывает заявления на получение страховых выплат, выступая в роли финансового посредника между пациентами, поставщиками медицинских услуг и страховщиками.
      Собственно, Change Healthcare и стала непосредственной целью атаки вымогателей: 21 февраля в ее системах начал работать шифровальщик, из-за чего платформа стала недоступна. Это вызвало настоящий хаос в американской системе здравоохранения: из-за невозможности быстрой обработки заявлений на страховые выплаты многие пациенты вынуждены были оплачивать лекарства и медицинские услуги из своего кармана. А медицинским учреждениям пришлось перейти в ручной режим обработки счетов.
      Восстановление пострадавших систем заняло многие месяцы: к примеру, клиринговый сервис Change Healthcare возобновил работу лишь в ноябре. В UnitedHealth Group даже создали специальный сайт, на котором можно следить за восстановительными работами. Даже сейчас, спустя год после атаки, на этом сайте публикуются регулярные обновления, а некоторые системы до сих пор имеют статус «доступна частично».
       
      View the full article
    • iaroslav
      От iaroslav
      Я подозреваю что у меня майнер или троян так как у меня не открываются параметры( все способы перепробовал) а также при открытии например панели управления выскакивает табличка: операция отменена из за огранечений..... Обратитесь к администратору хотя я и есть администратор. Перед этим я использовал AVbr и только потом AutoLogger
      AV_block_remove_2025.02.02-17.03.log report2.log report1.log CollectionLog-2025.02.02-17.19.zip
×
×
  • Создать...