Специалисты по кибербезопасности установили, что через ботнет сеть Necurs 24 ноября было отправлено более 12.5 миллионов электронных писем в которых содержались файлы с новой версией "Scarab ransomware". Вирус-шифровальщик Scarab был впервые обнаружен в июне 2017 года. Больше всего от этого вируса-вымогателя уже пострадали Великобритания, Австралия, Франция и Германия.

Электронные письма, в которых содержался загрузчик вируса-шифровальщика Scarab, были замаскированы под архивы с отсканированными изображениями.

Пользователи, получая сообщения по электронной почте, видели, что в письмах якобы были прикреплены файлы с изображениями отсканированных документов, к примеру: "Отсканировано от Lexmark", "Отсканировано от HP", "Отсканировано от Canon", "Отсканировано от Epson".

Такие письма содержали внутри архив 7Zip, с заархивированным VisualBasic-скриптом. После его срабатывания на компьютер пользователя загружается и запускается исполняемый файл с вирусом-шифровальщиком "Scarab ransomware". После успешной атаки и шифрования файлов на компьютере вирус создает и автоматически открывает текстовый файл с требованием выкупа, а затем размещает его на рабочем столе.

Сумма выкупа в послании от вируса не указывается. Однако злоумышленники обращают внимание жертвы на то, что сумма выкупа будет увеличиваться со временем, пока пострадавший не свяжется с авторами Scarab по электронной почте или BitMessage.

Для уменьшения риска заражения компьютера вирусом, специалисты по информационной безопасности рекомендуют пользователям тщательно и внимательно относиться ко всей электронной корреспонденции. Не стоит сразу открывать такие письма и вложения в них, даже если они на первый взгляд вызывают доверие.

Помните, что в случае выполнения условий вымогателей и оплате выкупа за расшифровку данных, вы финансируете кибер-преступность и ее развитие!

Соблюдение следующих простых рекомендаций позволит вам обезопасить свою важную информацию и не идти на поводу у вымогателей.

Надежно защитить информацию на компьютере от посягательств на нее вирусов-шифровальщиков может только комплексный подход к защите данных. Антивирусной программы уже не достаточно и необходимо постоянно устанавливать все обновления безопасности, а также в обязательном порядке организовать процесс резервирования информации. Резервирование информации должно выполняться регулярно и в автоматическом режиме без привлечения пользователей и администраторов. Резервные копии лучше всего хранить одновременно в нескольких местах и, как минимум, одну резервную копию лучше всего хранить в облачном хранилище.

Сервис облачного резервирования BACKUPRENT поможет вам правильно организовать процесс резервирования данных и надежно разместит резервные копии в специализированном облачном хранилище.

Мы уже выделили для вас 500 Гб в облачном хранилище на пробный бесплатный 30-дневный период. Подайте заявку на пробный доступ прямо сейчас и защитите критически важные данные вашей компании от сбоев и вирусов-шифровальщиков.