ESET: вымогатель TeslaCrypt нацелен на геймеров из России

Международная антивирусная компания ESET предупреждает о распространении вымогателя-шифратора TeslaCrypt, нацеленного на пользователей популярных игр. 

По данным вирусной лаборатории ESET, большинство заражений этим вредоносным ПО за февраль и март приходится на российских пользователей.

Авторы трояна используют всевозможные подходы для заражения пользователей: от спам-рассылки с инфицированным вложением до рассылок сообщений с вредоносной ссылкой в мессенджерах. Ссылки ведут на скомпрометированный сайт наWordpress, который в свою очередь перенаправляет пользователя на страницу с эксплойт-китом Angler.

В большинстве случаев заражение происходит незаметно для пользователя. Оно проходит в фоновом режиме и не детектируются до момента, пока файлы на компьютере не будут зашифрованы и не появится сообщение с требованием выкупа.

Согласно инструкции, жертва должна установить Torbrowser, чтобы воспользоваться сетью Tor, перейти по указанному адресу и выкупить зашифрованные файлы.

Инструкция для жертвы TeslaCrypt

Вымогатель требует большой выкуп – 580 евро при оплате биткоинами и 1 000 долларов при оплате через Paypal. «Видимо, они подстраховываются на случай, если Paypal отследит мошеннические действия и заблокирует операцию», – говорит аналитик ESETДжозеф Альборс.

TeslaCrypt способен шифровать 185 типов файлов, в том числе данные популярных видеоигр: Call of Duty, Minecraft, StarCraft 2,Skyrim, World of Warcraft, League of Legends, World of Tanks, файлы клиента Steam и др.

Вирусная лаборатория ESET советует пользователям регулярно делать бэкапы и никогда не переходить по подозрительным ссылкам. Также пригодится возможность восстановления файлов игр с сервера, которую предлагают некоторые разработчики игр.

ESET eBay


comments powered by Disqus

Топ компаний

  1. ESET  367
  2. Intel  159
  3. Лаборатория Касперского  153
  4. Microsoft  149
  5. Samsung Electronics  148
  6. Google  74
  7. Dell  60
  8. Qiwi  35
  9. Cisco Systems  27
  10. McAfee  24