Поиск по сайту

up

Компьютерные новости

Все разделы

Коварный вирус Locky – новый представитель из мира вымогателей

В скандинавской мифологии Локи является богом хитрости и обмана. Поэтому неудивительно, что разработчики нового вируса-вымогателя дали именно такое имя своему зловреду. От его атак уже пострадали пользователи в 114 странах мира, что достаточно необычно, поскольку традиционно вирусы типа Trojan-Ransomware атакуют лишь несколько определенных стран.

Locky

Атакует Locky (Trojan-Ransom.Win32.Locky – согласно «Лаборатории Касперского») путем спам-рассылки с прикрепленным DOC-файлом или ZIP-архивом. В первом случае файл имеет макрос со зловредным кодом, а во втором – предлагает пользователю запустить из архива файл со скриптом JavaScript.

Locky

География распространения Locky

После успешного внедрения в систему Locky проделывает ряд следующих операций:

  • связывается с командным сервером и рапортует о заражении;
  • получает с сервера открытый ключ RSA-2048 и ID заражения, сохраняет их в реестре;
  • отправляет на сервер информацию о языке зараженной ОС, получает текст с требованиями злоумышленников, который впоследствии будет показан жертве, и сохраняет этот текст в реестре;
  • на локальных дисках ищет и шифрует файлы с определенными расширениями;
  • удаляет теневые копии («shadow copies») файлов;
  • прописывается в автозагрузку (HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run);
  • на сетевых дисках (в том числе и на сетевых файловых ресурсах, которым не присвоена буква диска) ищет и шифрует файлы с определенными расширениями;
  • показывает жертве требования злоумышленников;
  • завершает свой процесс и самоудаляется.

Locky

Полный список типов шифруемых файлов

Список шифруемых с помощью алгоритма AES-128 файлов достаточно обширный. В его состав входят как видео (MKV, AVI, MP4, MOV и другие), архивы (7Z, RAR, ZIP), аудиофайлы (MP3, WMA), изображения (BMP, PNG, RAW, JPG), документы (DOC, XLS, PPT, DJVU) и многие другие.

Locky

После завершения шифрации файлов на экране пользователя возникает призыв пользователя к покупке за биткоины специальной утилиты Locky Decrypter, которая поможет пользователям расшифровать его же файлы. Очень предусмотрительно и любезно со стороны злоумышленников.

Locky

Интересным является и тот факт, что в списке доступных языков представлены многие европейские и азиатские страны, но в нем нет украинского, русского и языков других стран СНГ. Видимо, создатели Locky не особо стремятся иметь дело с нашим регионом: то ли люди бедные, то ли на угрозы не ведутся. Но некоторые атаки все же имели место. В любом случае, будьте осторожны при загрузке файлов из сети, особенно из подозрительных спам-рассылок, и по возможности используйте антивирусы для защиты своих систем.

https://securelist.ru
Сергей Будиловский

ТОП-10 Материалов
  1. Тест процессора Core i5-14500 по сравнению с Core i5-14400, Core i5-13600K, Core i5-13500 и Ryzen 7 7700X: быстрее за те же деньги!
  2. Тест GeForce GTX 1060 6GB и 3GB в 20 играх в 2024 году: это живая классика?
  3. Геймплей на интегрированной графике Radeon 760M в Ryzen 5 8600G: серая посредственность или золотая середина?
  4. Тест процессора Ryzen 7 8700F по сравнению с Ryzen 7 7700, Core i7-12700K и Core i5-13400: когда будет дешевле?
  5. Обзор материнской платы MSI B650M GAMING PLUS WIFI: что получаем по цене менее $200?
  6. Обзор материнской платы ASUS TUF GAMING B850-PLUS WIFI на AMD B850: для Ryzen 9000 и не только
  7. Тест процессора AMD Ryzen 9 9950X по сравнению с Ryzen R9 9900X, Ryzen R9 7950X и Core i9-13900KF: флагман на Zen 5
  8. Обзор системы жидкостного охлаждения ARCTIC Liquid Freezer III 360 A-RGB (White): многочисленные оптимизации
  9. Тест GeForce RTX 4060 в 20 играх: лучшая народная видеокарта в 2024 году
  10. Тест процессора AMD Ryzen 7 9700X по сравнению с R7 7700X, R5 9600X, R7 5800X3D и Core i7-14700K: оптимальный для работы и развлечений?