В сеть был запущен новый вирус-вымогатель Data Keeper, который блокирует компьютер до тех пор, пока не будет уплачен выкуп в криптовалюте.

Новый вирус охватил уже все сети мира. Он вычисляет и зашифровывает сети, к которым подключен компьютер. При этом компьютер становится полностью заблокированным. Особенность Data Keeper в сложности определения пораженных шифровальщиком файлов, что после его атаки сложно определить, какие именно файлы поражены – вирус не изменяет расширения файлов после окончания процесса шифрования. Разблокировать его можно только заплатив выкуп в криптовалюте.

Эксперты по информационной безопасности, занимающиеся изучением Data Keeper, утверждают, что на данный момент не найдено слабых мест в его схеме шифрования. Поэтому, единственный способ восстановить контроль над компьютером и сохранить хоть какую-то часть данных не заплатив выкуп - это восстановление системы из резервной копии.

Интересно, что Data Keeper – это не только вирус-шифровальщик, но некая сетевая организация, постоянно "вербующая" новых членов. К мошенникам, вымогающим деньги с помощью этого вредоноса, может присоединиться любой желающий: достаточно зарегистрироваться на специальном портале и платить некоторую долю создателям программы.

Эксперт MalwareHunterTeam обнаружил нового шифровальщика Thanatos. Вредоноса отличает скверно написанный код и ошибки из-за которых восстановить пользовательские данные, вероятно, невозможно вообще.

Исследователи пишут, что Thanatos – очередной яркий пример того, что вирусописатели все чаще выпускают "на рынок" плохо написанные и явно не прошедшие тестирование "продукты". Так, по данным независимого эксперта Франческо Мурони (Francesco Muroni), Thanatos шифрует каждый пользовательский файл отдельным ключом, изменяя их расширения на .THANATOS. Однако эти ключи не сохраняются буквально нигде. Фактически, даже если пострадавший заплатит киберпреступникам выкуп, восстановить данные это никак не поможет. Для восстановления данных жертва должна воспользоваться ранее сделанными резервными копиями, иначе данные будут безвозвратно потеряны.

С технической точки зрения Thanatos не представляет особенного интереса для экспертов по информационной безопасности, они обращают внимание на тот факт, что авторы вымогателя принимают оплату в криптовалюте Bitcoin Cash, что делает Thanatos первой малварью такого рода. Жертвам шифровальщика на выбор предлагают три варианта для оплаты выкупа: 200 долларов США можно перевести на кошелек Bitcoin, Ethereum и Bitcoin Cash.

Для защиты эксперты по информационной безопасности рекомендуют выполнять стандартные требования безопасности: не скачивать и не открывать подозрительные файлы, пользоваться антивирусами с актуальной базой, вовремя устанавливать обновления операционной системы и важных программ, а также обязательно делать резервные копии данных.

Резервирование информации должно выполняться регулярно и в автоматическом режиме без привлечения пользователей и администраторов. Резервные копии лучше всего хранить одновременно в нескольких местах и, как минимум, одну резервную копию лучше всего хранить в облачном хранилище.

Сервис облачного резервирования BACKUPRENT поможет вам правильно организовать процесс резервирования данных строго следуя Правилу 3-2-1 и разместит резервные копии в надежном специализированном облачном хранилище.

Мы уже выделили для вас 500 Гб в облачном хранилище на пробный бесплатный 30-дневный период. Подайте заявку на пробный доступ прямо сейчас и защитите критически важные данные вашей компании от сбоев и вирусов-шифровальщиков.