- Еврокомиссия сочла плату WhatsApp за доступ... (381)
- Microsoft получит 30 тыс. ИИ-ускорителей... (359)
- Аналитики: спустя два с половиной года... (551)
- Европейское приложение для верификации... (539)
- Lexar: геймеры готовы жертвовать объёмом... (589)
- Переработанная функция Windows Recall всё... (350)
- Spotify и звукозаписывающие компании... (646)
- Rolls-Royce анонсировала роскошный... (561)
- MSI представила обновлённые ноутбуки Raider,... (345)
- Google начала расширять персонализацию... (355)
- В США испытали базовую станцию сотовой связи... (317)
- Марк Цукерберг «перенёс свой рабочий стол» в... (497)
- За последние десять дней акции Nvidia... (500)
- Microsoft представила облегчённый... (387)
- Xiaomi представила бюджетные Redmi R70 и... (361)
- Власти Китая планируют запретить поставки в... (506)
Вирусы задействовали анонимную сеть Tor
Дата: 2014-07-28 08:30

Так исторически сложилось, что разработчикам вредоносных программ для обхода защитных приложений приходится быть на самом острие информационно-технического прогресса, выдумывая в своих продуктах либо новые подходы, либо задействуя самые современные технологии. Одним из таких "прорывных" экземпляров оказался троян-шифровальщик CTB-Locker, обнаруженный «Лаборатории Касперского» в конце июня сего года.
Так новый шантажист действует по классической схеме: прописывает свой файл в планировщик задач системы, ищет файлы с определенными расширениями, кодирует их и показывает пользователю требование выкупа. Вроде бы, типичное поведение типичного вымогателя, если бы не тот примечательный факт, что командный сервер злоумышленников находится в сети Tor.
В этом заключается принципиальное отличие нового троянца от других вредоносных программ, прибегающих к анонимности Tor: если раньше злоумышленники пользовались легальным ПО от разработчиков Tor для включения компьютера в эту сеть, то в данном случае код взаимодействия реализован внутри самой вредоносной программы. Это позволяет ей пользоваться сетью Tor без использования сторонних исполняемых файлов и запуска дополнительных процессов. Более того, троянец, благодаря защищенному соединению с командным сервером, передает ключ кодировки таким образом, что перехват этих данных никак не поможет разблокировать пользовательские данные.
«Этот шифровальщик - представитель нового поколения троянцев-вымогателей. Его авторы применили как известные техники, «обкатанные» его многочисленными предшественниками, например, требование выкупа в валюте Bitcoin, так и абсолютно новые для данного класса вредоносного ПО решения. В частности, сокрытие командного сервера в анонимной сети Tor затрудняет поиск злоумышленников, а использованная необычная криптографическая схема делает расшифровку файлов невозможной даже при перехвате трафика между троянцем и сервером. Все вместе делает его опасной угрозой и одним из самых технологичных шифровальщиков на сегодняшний день», - отметил Федор Синицын, старший антивирусный аналитик «Лаборатории Касперского».
Комментировать
Подробнее на iXBT
Предыдущие новости
Планшет для главы Газпрома создали за 114 миллионов рублей
Напомним, что тендер на создание планшета для Алексея Миллера был объявлен компанией "Газпром" летом прошлого года. Победителем конкурса стала Компания Saprun, которая предложила цену в 114,4 миллиона рублей при максимально возможной 119,7 млн...
Ханты-Мансийский банк: «Мобильный банкинг» для Android
Ханты-Мансийский банк продолжает развивать сервисы дистанционного обслуживания – теперь клиенты могут воспользоваться приложением "Мобильный банкинг", специально разработанным для устройств с операционной системой...
Intel предлагает твердотельные накопители для предприятий
Корпорация Intel представила вчера новые твердотельные накопители класса "enterprise", утверждая, что они являются одними из самых надежных устройств этого типа, которые в настоящее время предлагаются на
В Ростове растут продажи планшетов
За первое полугодие текущего года в Ростове-на-Дону было реализовано около 48 тысяч планшетных компьютеров на общую сумму 488 миллионов рублей, что на 29 процентов больше соответствующего показателя минувшего года. Сообщение об этом публикует...