Троян SyncCrypt обходит антивирусы, используя картинки
Как пояснили эксперты, чаще всего вирус прячется в спам-письмах, где присутствуют WSF-вложения, маскирующиеся под судовой приказ. На первый взгляд кажется, что встроенный JScript извлекает обычные изображения и картинки, однако именно в них прячется вредонос.
Все компоненты трояна SyncCrypt прячутся в ZIP-файлах, после этого начинается их извлечение под видом файлов sync.exe, и readme.png и readme.html. Представители компании BleepingComputer отметили, что из-за файла WSF операционная система Windows выполняет незапланированное задание – Sync.
После выполнения файла sync.exe он без промедлений начинает сканировать ПК или ноутбук. Найденные на устройстве файлы шифруются с помощью AES-шифрования с применением расширения .kk. Есть папки, которые троян игнорирует, однако жертвой все равно может оказаться любой пользователей. На данный момент вирус требует от людей, чьи компьютеры были взломаны 430 долларов.
Читайте также:
«Русофобский» троян: новый вирус поражает только компьютеры россиян
Новый троян обнаружили компьютерные специалисты. Вирус очень разборчив и заражает только...
Новый троян на Android ворует пароли от банковских карт
Специалисты компании ESET предупредили всех владельцев гаджетов на операционной системе Android о...
ESET: Троян KillDisk атакует компьютеры на Linux
Глава отдела разработок международного создателя антивирусного программного обеспечения, компании...
Троян TrickBot научился похищать средства с веб-кошельков Coinbase
Вирус TrickBot теперь умеет похищать деньги с кошельков Coinbase. Вредоносное ПО выявили в 2016-м...
В Facebook пользователей атакует опасный троян Locky
Опаснейший троян Locky атакует пользователей социальной сети Facebook, предупреждают эксперты...
Новый троян-бэкдор атакует операционную платформу Apple macOS
Специалисты предприятия «Доктор Веб» во время работы обнаружили новый вид трояна-бэкдора,...
Android-троян Faketoken похищает банковские данные и шифрует файлы
О существование мобильных банковских троянов, которые оснащены функционалом вымогательского ПО на...
Будьте осторожны: вместо обновления Firefox вы можете получить троян Kovter
Примерно 10% пользователей рунета в качестве браузера используют Firefox. Любой браузер требует...
Эксперт: Платные антивирусы бесполезны
Эксперт известного в определенных кругах ресурса Mashable заявил, что платные антивирусы...
В магазине приложений Android найден банковский троян
Банковский вирус, получивший название Spy.Banker, был найден специалистами ESET в турецком онлайн...
Эксперты: Троян TrickBot распространяется как сетевой червь
Эксперты сообщили, что вирус-троян TrickBot распространяется также, как сетевые «черви»....
Хакеры рассылали вирус под видом бесплатных билетов до США
Хакеры рассылали пользователям вирус под видом бесплатных билетов до США. Троян PSW.Fareit...
Обнаружен Android-троян Faketoken, который ворует банковскую информацию
Эксперты рассказали про Android-троян Faketoken, который ворует банковскую информацию. Новая...
Новый троянский вирус SpyDealer похищает данные из приложений Android
Сотрудники компании Palo Alto Networks в ходе изучения нового трояна под названием SpyDealer,...
В Google Play обнаружена игра со встроенным вирусом
Эксперты компании «Доктор Веб», проанализировав каталог Google Play, обнаружили вирус...
В Китайских смартфонах Leagoo и Nomu нашли предустановленный троян
В китайских смартфонах изначально предустановлен вирус троян Triada. Об этом сообщили специалисты...
Российские банкоматы научились грабить по-новому: терминал сам выдает деньги злоумышленникам
В России правоохранительные органы столкнулись с новым видом ограблений. С помощью вредоносной...
Пользователей Android-смартфонов атаковал новый вирус
Пользователи смартфонов со старыми версиями операционной системы Android (от 4.0.3 до 4.4.4)...
Опасный вирус-вымогатель WannaCry обзавелся «родственником»
Опасный вирус-вымогатель под названием WannaCry, поразивший системы большого количества...
В Сети бесчинствует вирус вымогающий приватные фото пользователей
Впервые необычный вирус вычислили исследователи из MalwareHunterTeam. Им удалось установить, что...
Будьте осторожны: вместо обновления Firefox вы можете получить троян Kovter, который научился притворяться браузером
Обнаружена троянская программа, которая маскируется под обновление для популярного браузера...
Пользователей атакует новый вирус-вымогатель
В глобальной сети распространяется новый вирус-вымогатель XData, сообщает AIN. Вирус шифрует все...
Специалисты обнаружили новый вирус-похититель данных банковских карт в России
Специалисты из «Лаборатории Касперского» сообщили о существовании на территории России нового...