В интернете активиз...
 
Уведомления
Очистить все

В интернете активизировался новый вымогатель Kangaroo  

  RSS

(@rvp)
Active Member Admin
Присоединился: 8 лет назад
Сообщения: 19
30/11/2016 7:54 пп  

В интернете активизировался новый вымогатель Kangaroo

https://hi-tech.mail.ru/news/kangaroo/?frommail=1

Новый шифровальщик-вымогатель Kangaroo стал активно распространяться в интернете, сообщает компания Bleeping Computer в своем блоге. Вредоносное программное обеспечение шифрует файлы на жестком диске жертвы и не дает ей войти в Windows.

 
 
  •  
     
    49 990 руб
    Купить
    Пора покупать то, что давно планировали
  •  
     
    32 990 руб
    Купить
    Пора покупать то, что давно планировали
  •  
     
    17 990 руб
    Купить
    Пора покупать то, что давно планировали
  • Электрический духовой шкаф Hansa BOEI64030077
     
    20 990 руб
    Купить
    Пора покупать то, что давно планировали
 

Пуле - непробиваемые смартфоны

А ещё красивые и качественные
 

Краткий видеообзор смартфонов Honor

Все модели Honor в одном видео: особенности и фишки
 
 
 
 
 
Опрос
Хотели бы вы получить в подарок на Новый год гаджет?
Вопрос 1 из 7
Хотели бы вы получить в подарок на Новый год гаджет?
 

Да

Нет
Ответить
 
 
2682

Как работает вредоносное ПО

Эксперты утверждают, что Kangaroo создали те же разработчики, что и Apocalypse. Это ПО, а также более поздние его модификации Fabiansomware и Esmeralda пытались заблокировать вход в Windows и требовали выкуп за восстановление доступа и расшифровку файлов.

Вредоносное ПО выводит сообщение перед экраном входа в систему.

Также шифровальщик вносит изменения в реестр, за счет чего появляется дополнительное предупреждение. Остановка процесса Explorer в Windows и невозможность запуска диспетчера задач осложняют ситуацию.

Выход есть: для входа в систему нужно нажать Alt + F4 или загрузить Windows в безопасном режиме

Распространяют вредоносное ПО, однако, отнюдь не традиционными способами. Злоумышленники вручную взламывают компьютеры жертв и используют Remote Desktop для внедрения шифровальщика.

При первом запуске Kangaroo на экране появляется уникальный ID жертвы и ключ шифрования, стартует процесс шифрования файлов.

 

Расширения обработанных файлов меняются на .crypted_file, для каждого из них создается сообщение с требованием выкупа. Средств для расшифровки файлов пока нет.


Цитата
Поделиться: