Троян-вымогатель Locky, собравший со своих жертв более $7 000 000 выкупа в 2016 году, опять напомнил о себе. Эксперты из AppRiver сообщают, что в понедельник 28 августа 2017 в США было разослано 23 млн. вредоносных писем. Данная вирусная активность оценивается экспертами как одна из наибольших в текущем полугодии.

Кибер-преступники в очередной раз использовали социальную инженерию для обмана доверчивых пользователей – фишинговые письма содержали темы: "документы", "распечатайте, пожалуйста", "фотографии", "сканы", "изображения", "картинки". В письме находился ZIP-архив с вредоносным VBS-файлом (Visual Basic Script). При запуске этого файла на компьютер жертвы загружалась новая версия трояна-шифровальщика Locky – Likitus. После запуска Likitus шифровал все файлы на зараженном компьютере (зашифрованные файлы получали расширение .likitus). А после завершения шифрования вирус выводил на экран соответствующее уведомление с подробной инструкцией по установке браузера Tor для получения дальнейших инструкций. В браузере Tor жертва должна была зайти на сайт кибер-вымогателей и получить дальнейшие инструкции как заплатить выкуп в Bitcoin за расшифровку файлов. Размер выкупа составлял 0.5 Bitcoin (порядка $2300).

Исследовали из Comodo Labs также обнаружили еще одну масштабную вирусную компанию, также имевшую место в начале августа. За 3 дня злоумышленники разослали 62 тыс. фишинговых писем, содержавших еще один новый штамм вируса-шифровальщика Locky под названием IKARUSdilapidated. Письма были разосланы с более чем 11 тыс. IP-адресов из 133 стран мира, что явно указывает на использование ботнета для их рассылки. За восстановление файлов IKARUSdilapidated требовал с жертв выкуп в размере от 0.5 до 1 Bitcoin.

Помните, что в случае выполнения условий вымогателей и оплате выкупа за расшифровку данных, вы финансируете кибер-преступность и ее развитие!

Соблюдение следующих простых рекомендаций позволит вам обезопасить свою важную информацию и не идти на поводу у вымогателей. Надежно защитить информацию на компьютере от посягательств на нее вирусов-шифровальщиков может только комплексный подход к защите данных. Антивирусной программы уже не достаточно и необходимо постоянно устанавливать все обновления безопасности, а также в обязательном порядке организовать процесс резервирования информации. Резервирование информации должно выполняться регулярно и в автоматическом режиме без привлечения пользователей и администраторов. Резервные копии лучше всего хранить одновременно в нескольких местах и, как минимум, одну резервную копию лучше всего хранить в облачном хранилище.

Сервис облачного резервирования BACKUPRENT поможет вам правильно организовать процесс резервирования данных и надежно разместит резервные копии в специализированном облачном хранилище.

Мы уже выделили для вас 500 Гб в облачном хранилище на пробный бесплатный 30-дневный период. Подайте заявку на пробный доступ прямо сейчас и защитите критические и важные данные вашей компании от сбоев и вирусов-шифровальщиков.