Эксперты по информационной безопасности Trend Micro обнаружили шифровальщика PyLocky, маскирующегося под известный вирус-вымогатель Locky.

По информации исследователей новый вирус-шифровальщик PyLocky, написанный на Python, проявляет активность с июля 2018 года. Атаки PyLocky направлены против европейских пользователей, так, в конце августа 70% целей шифровальщика находились во Франции. Было установлено, что сообщения с требованием выкупа написаны на английском, французском, итальянском, корейском и других языках, и эксперты полагают, что операторы шифровальщика планируют расширять атаки на другие страны и регионы.

Специалисты Trend Micro подчеркивают, что PyLocky не имеет никакого отношения к своему знаменитому прототипу. Вирус создан с помощью PyInstaller, который позволяет сделать из Python-приложения исполняемый файл. А использование авторами вируса Inno Setup Installer затрудняет его обнаружение антивирусами, так как методы детектирования основанные на статическом анализе кода малоэффективны.

Способы распространения PyLocky традиционны - массовые спам-рассылки. Многие письма злоумышленников написаны с применением социальной инженерии и адресованы не частным лицам, а сотрудникам различных компаний. Операторы вредоноса обманом вынуждают своих жертв перейти по вредоносный ссылке из письма и скачать ZIP-архив, содержащий PyLocky.

После установки, чтобы избежать обнаружения, шифровальщик бездействует около 11 дней (999999 секунд). После перехода в активную стадию атаки вирус-шифровальщик PyLocky с помощью PyCrypto и 3DES (Triple DES) шифрует 150 типов файлов, включая изображения, видео, документы, БД, архивы, программы, игры и так далее, а затем связывается с управляющим сервером и требует выкуп в криптовалюте, давая пострадавшему 96 часов.

Для защиты данных эксперты рекомендуют выполнять следующие простые требования безопасности: пользоваться антивирусами с актуальной базой, вовремя устанавливать обновления операционной системы и важных программ, а также обязательно делать резервные копии данных.

Резервирование информации должно выполняться регулярно и в автоматическом режиме без привлечения пользователей и администраторов. Бакапы лучше всего хранить одновременно в нескольких местах и, как минимум, одну резервную копию лучше всего хранить в облачном хранилище.

Сервис облачного резервирования BACKUPRENT поможет вам правильно организовать процесс резервирования данных, строго следуя правилу 3-2-1 и разместит бэкапы в надежном специализированном облачном хранилище.

Мы уже выделили для вас 500 Гб в облачном хранилище на пробный бесплатный 30-дневный период. Подайте заявку на пробный доступ прямо сейчас и защитите критически важные данные вашей компании от сбоев и вирусов-шифровальщиков.

Помните, что в случае выполнения условий вымогателей и оплате выкупа за расшифровку данных, вы финансируете кибер-преступность и ее развитие!