Сразу несколько специалистов в области информационной безопасности сообщили о появлении нового и не совсем обычного шифровальщика. Троян-шифровальщик получил имя GandCrab и, по данным экспертов, появился неделю назад. Вымогатель не только стал первой малварью, принимающей выкупы в криптовалюте DASH, его также отличают способы распространения, — для этих целей малаварь использует наборы эксплоитов RIG и GrandSoft.
Первым вредоноса заметил эксперт Девид Монтенегро, после чего анализом GandCrab поспешили заняться другие компании и независимые специалисты.
Согласно информации Malwarebytes, а также независимого исследователя Брэда Дункана, шифровальщик распространяется при помощи вредоносной рекламной кампании, которая имеет идентификатор Seamless.
Проникнув на компьютер, вымогатель шифрует содержимое фиксированных, съёмных и сетевых накопителей (зашифрованные файлы получают расширение .GDCB), за исключением ряда папок, среди которых имеются служебные и системные. Каждый диск шифруется в отдельном потоке. После окончания шифрования вирус отправляет на сервер данные о количестве зашифрованных файлов и времени, потраченном на шифрование.
Троян также может собирать информацию о наличии запущенных процессов антивирусов и способен принудительно завершать процессы программ по заданному вирусописателями списку.
Способ оплаты выкупа авторы GandCrab выбрали необычный. Как правило, разработчики подобных вымогательских решений принимают оплату в криптовалютах Bitcoin и Monero, но GandCrab использует для этого DASH. Скорее всего, операторов трояна-шифровальщика привлекает анонимность DASH и тот факт, что правоохранительным органам будет сложнее отследить такие платежи.

Еще одной особенностью шифровальщика является использование доменов .bit проекта Namecoin. Основная их особенность состоит в том, что они не зависят от ICANN, главного руководящего органа для доменных имен. Таким образом, принцип одноранговой сети и отсутствие административного центра делает невозможным изъятие имени.
На текущий момент эксперты пока еще не создали инструмент для противодействия GandCrab, а также для дешифровки соответствующей информации.
Помните, что в случае выполнения условий вымогателей и оплате выкупа за расшифровку данных, вы финансируете кибер-преступность и ее развитие!
Соблюдение следующих простых рекомендаций позволит вам обезопасить свою важную информацию и не идти на поводу у вымогателей. Надежно защитить информацию на компьютере от посягательств на нее вирусов-шифровальщиков может только комплексный подход к защите данных. Антивирусной программы уже не достаточно и необходимо постоянно устанавливать все обновления безопасности, а также в обязательном порядке организовать процесс резервирования информации.
Резервирование информации должно выполняться регулярно и в автоматическом режиме без привлечения пользователей и администраторов. Резервные копии лучше всего хранить одновременно в нескольких местах и, как минимум, одну резервную копию лучше всего хранить в облачном хранилище.
Сервис облачного резервирования BACKUPRENT поможет вам правильно организовать процесс резервирования данных и надежно разместит резервные копии в специализированном облачном хранилище.
Мы уже выделили для вас 500 Гб в облачном хранилище на пробный бесплатный 30-дневный период. Подайте заявку на пробный доступ прямо сейчас и защитите критически важные данные вашей компании от сбоев и вирусов-шифровальщиков.
- 14.04.2024 Mirai разворачивает ботнет на уязвимых NAS D-Link
- 13.04.2024 Крупное обновление Microsoft закрывает две 0-day уязвимости
- 30.03.2024 World Backup Day - время проверить процесс резервного копирования по чек-листу
- 19.11.2023 Microsoft устранила серию критических уязвимостей под атаками
- 12.11.2023 Токены NTLM можно украсть при содействии Microsoft Access