Украину атакует новый вирус-вымогатель XData

22 мая 2017, 16:49
Темпы распространения XData в три раза выше, чем вируса WannaCry

Фото: twitter.com/malwrhunterteam

Специалисты Malware Hunter Team на прошлой неделе обнаружили новый вирус-вымогатель XData, который распространяется быстрее вируса WannaCry. Об этом сообщает "112 Украина".

По состоянию на 19 мая исследователи зафиксировали 109 уникальных случаев инфицирования, большинство из которых пришлось на украинских пользователей.

Реклама

При этом отмечается, что в отличие от вируса WannaCry, атаковавшего ранее более 200 тыс. пользователей по всему миру, в Украине пострадали всего несколько десятков пользователей.

Вместе с тем, темпы распространения XData в три раза выше, чем у WannaCry.

Как сообщается, вирус-вымогатель XData шифрует данные с помощью AES, а затем требует выкуп, чтобы вернуть файлы. К зашифрованным файлам добавляется расширение .~xdata~.

Реклама

На данный момент неизвестно, как распространяется этот вирус и как заражает компьютеры. Стандартными путями для вирусов-вымогателей являются:

  • фишинговые атаки через электронные письма с зараженными вложениями;
  • использование эксплойтов операционной системы;
  • фальшивые рекламные ссылки;
  • зараженные установщики и др.

Также специалисты отмечают, что не знают, как расшифровать файлы без уплаты выкупа.

Как сообщалось, Государственная служба специальной связи и защиты информации Украины (Госспецсвязи) ранее сообщала, что вторая волна кибератак вирусом WannaCry в Украине не состоялась.

Реклама

Компьютерный вирус WannaCry (WannaCrypt) в мае текущего года поразил большое количество компьютеров под управлением операционной системы Microsoft Windows.

Вирус атакует компьютеры под управлением этой системы путем шифрования файлов пользователя, после чего выводит сообщение о преобразовании файлов с предложением в ограниченный срок осуществить оплату ключа дешифрования биткоинами в эквиваленте суммы 300 долларов США для разблокировки данных в течение трех дней. Если необходимая сумма не поступит, то автоматически она будет увеличена вдвое. На седьмой день вирус уничтожит данные.