Специалисты по кибербезопасности установили, что через ботнет сеть Necurs 24 ноября было отправлено более 12.5 миллионов электронных писем в которых содержались файлы с новой версией "Scarab ransomware". Вирус-шифровальщик Scarab был впервые обнаружен в июне 2017 года. Больше всего от этого вируса-вымогателя уже пострадали Великобритания, Австралия, Франция и Германия.
Электронные письма, в которых содержался загрузчик вируса-шифровальщика Scarab, были замаскированы под архивы с отсканированными изображениями.
Пользователи, получая сообщения по электронной почте, видели, что в письмах якобы были прикреплены файлы с изображениями отсканированных документов, к примеру: "Отсканировано от Lexmark", "Отсканировано от HP", "Отсканировано от Canon", "Отсканировано от Epson".
Такие письма содержали внутри архив 7Zip, с заархивированным VisualBasic-скриптом. После его срабатывания на компьютер пользователя загружается и запускается исполняемый файл с вирусом-шифровальщиком "Scarab ransomware". После успешной атаки и шифрования файлов на компьютере вирус создает и автоматически открывает текстовый файл с требованием выкупа, а затем размещает его на рабочем столе.
Сумма выкупа в послании от вируса не указывается. Однако злоумышленники обращают внимание жертвы на то, что сумма выкупа будет увеличиваться со временем, пока пострадавший не свяжется с авторами Scarab по электронной почте или BitMessage.
Для уменьшения риска заражения компьютера вирусом, специалисты по информационной безопасности рекомендуют пользователям тщательно и внимательно относиться ко всей электронной корреспонденции. Не стоит сразу открывать такие письма и вложения в них, даже если они на первый взгляд вызывают доверие.
Помните, что в случае выполнения условий вымогателей и оплате выкупа за расшифровку данных, вы финансируете кибер-преступность и ее развитие!
Соблюдение следующих простых рекомендаций позволит вам обезопасить свою важную информацию и не идти на поводу у вымогателей.
Надежно защитить информацию на компьютере от посягательств на нее вирусов-шифровальщиков может только комплексный подход к защите данных. Антивирусной программы уже не достаточно и необходимо постоянно устанавливать все обновления безопасности, а также в обязательном порядке организовать процесс резервирования информации. Резервирование информации должно выполняться регулярно и в автоматическом режиме без привлечения пользователей и администраторов. Резервные копии лучше всего хранить одновременно в нескольких местах и, как минимум, одну резервную копию лучше всего хранить в облачном хранилище.
Сервис облачного резервирования BACKUPRENT поможет вам правильно организовать процесс резервирования данных и надежно разместит резервные копии в специализированном облачном хранилище.
Мы уже выделили для вас 500 Гб в облачном хранилище на пробный бесплатный 30-дневный период. Подайте заявку на пробный доступ прямо сейчас и защитите критически важные данные вашей компании от сбоев и вирусов-шифровальщиков.
- 14.04.2024 Mirai разворачивает ботнет на уязвимых NAS D-Link
- 13.04.2024 Крупное обновление Microsoft закрывает две 0-day уязвимости
- 30.03.2024 World Backup Day - время проверить процесс резервного копирования по чек-листу
- 19.11.2023 Microsoft устранила серию критических уязвимостей под атаками
- 12.11.2023 Токены NTLM можно украсть при содействии Microsoft Access