- «Посмотрите, с чего начинали Elder Scrolls и... (756)
- ИИ-агенты в GitHub могут красть учётные... (670)
- В России утвердили параметры локализации для... (736)
- Производитель кроссовок Allbirds объявил о... (697)
- Высокий спрос на серверные системы вызвал... (715)
- Рекордные доходы Samsung в первом квартале... (481)
- Новая статья: ИИ в иллюминаторе: перспективы... (530)
- Новый ИИ-помощник Adobe может использовать... (500)
- Призыв существ, талисманы и новое эпическое... (478)
- Google выпустила приложение Gemini для... (354)
- Китайские учёные совершили рывок в... (544)
- Хоррор-шутер Industria 2 перенесли на 29... (672)
- Поездка затягивается: уютный симулятор... (360)
- Keychron представила беспроводную игровую... (390)
- «Вложу всю свою страсть, энергию и душу»:... (460)
- Аналитики уверены, что Apple не будет... (442)
Вирусы задействовали анонимную сеть Tor
Дата: 2014-07-28 08:30

Так исторически сложилось, что разработчикам вредоносных программ для обхода защитных приложений приходится быть на самом острие информационно-технического прогресса, выдумывая в своих продуктах либо новые подходы, либо задействуя самые современные технологии. Одним из таких "прорывных" экземпляров оказался троян-шифровальщик CTB-Locker, обнаруженный «Лаборатории Касперского» в конце июня сего года.
Так новый шантажист действует по классической схеме: прописывает свой файл в планировщик задач системы, ищет файлы с определенными расширениями, кодирует их и показывает пользователю требование выкупа. Вроде бы, типичное поведение типичного вымогателя, если бы не тот примечательный факт, что командный сервер злоумышленников находится в сети Tor.
В этом заключается принципиальное отличие нового троянца от других вредоносных программ, прибегающих к анонимности Tor: если раньше злоумышленники пользовались легальным ПО от разработчиков Tor для включения компьютера в эту сеть, то в данном случае код взаимодействия реализован внутри самой вредоносной программы. Это позволяет ей пользоваться сетью Tor без использования сторонних исполняемых файлов и запуска дополнительных процессов. Более того, троянец, благодаря защищенному соединению с командным сервером, передает ключ кодировки таким образом, что перехват этих данных никак не поможет разблокировать пользовательские данные.
«Этот шифровальщик - представитель нового поколения троянцев-вымогателей. Его авторы применили как известные техники, «обкатанные» его многочисленными предшественниками, например, требование выкупа в валюте Bitcoin, так и абсолютно новые для данного класса вредоносного ПО решения. В частности, сокрытие командного сервера в анонимной сети Tor затрудняет поиск злоумышленников, а использованная необычная криптографическая схема делает расшифровку файлов невозможной даже при перехвате трафика между троянцем и сервером. Все вместе делает его опасной угрозой и одним из самых технологичных шифровальщиков на сегодняшний день», - отметил Федор Синицын, старший антивирусный аналитик «Лаборатории Касперского».
Комментировать
Подробнее на iXBT
Предыдущие новости
Планшет для главы Газпрома создали за 114 миллионов рублей
Напомним, что тендер на создание планшета для Алексея Миллера был объявлен компанией "Газпром" летом прошлого года. Победителем конкурса стала Компания Saprun, которая предложила цену в 114,4 миллиона рублей при максимально возможной 119,7 млн...
Ханты-Мансийский банк: «Мобильный банкинг» для Android
Ханты-Мансийский банк продолжает развивать сервисы дистанционного обслуживания – теперь клиенты могут воспользоваться приложением "Мобильный банкинг", специально разработанным для устройств с операционной системой...
Intel предлагает твердотельные накопители для предприятий
Корпорация Intel представила вчера новые твердотельные накопители класса "enterprise", утверждая, что они являются одними из самых надежных устройств этого типа, которые в настоящее время предлагаются на
В Ростове растут продажи планшетов
За первое полугодие текущего года в Ростове-на-Дону было реализовано около 48 тысяч планшетных компьютеров на общую сумму 488 миллионов рублей, что на 29 процентов больше соответствующего показателя минувшего года. Сообщение об этом публикует...