- Meta* отказалась подписать Кодекс поведения... (48)
- Норвегия строит мощнейший дата-центр в... (83)
- Китайская альтернатива Mercedes S-класса и... (127)
- Непал заблокировал Telegram — разработчиков... (86)
- Непала заблокировал Telegram — разработчиков... (105)
- 1,4-литровый мини-ПК с 16-ядерным Core Ultra... (118)
- Администрация Трампа проверила госконтракты... (166)
- От прошлогоднего сбоя CrowdStrike... (74)
- От прошлогоднего сбоя CrowdStrike... (106)
- Всего 1,1 литра объема, 16-ядерный Ultra 7... (212)
- «Клубный сервис» попытался купить Lada... (148)
- Starbase SpaceX бьёт рекорды травм: данные... (122)
- NVIDIA приступила к производству... (174)
- Утечка подтвердила название новой... (258)
- Теневая сторона ИИ: в гигантской базе... (183)
- Самый странный запуск новой машины в России?... (310)
Вместо мобильного Cyberpunk 2077 шифровальщик-вымогатель: подробности о маскирующихся под игровой хит зловредах
Дата: 2020-12-24 17:07
«Лаборатория Касперского» рассказала подробности о зловреде, маскирующимся под мобильную версию сверхпопулярной игры Cyberpunk 2077.

Как отмечают специалисты, хотя Cyberpunk 2077 удалили из PlayStation Store, злоумышленникам «хватает наглости» продвигать шифровальщика под видом бета-версии игры для Android.

«Бета-версию для Android» совершенно бесплатно можно было скачать с сайта под названием cyberpunk2077mobile[.]com, который подозрительно напоминает Google Play. В описании игры отмечается размер 3,4 ГБ, при скачивании файл не дотягивает и до 3 МБ.

При старте приложение требует доступ к файлам на устройстве. Теоретически эти права могут понадобиться приложению, если вы захотите что-то сохранить или открыть через него, но вряд ли фото и видео нужны игре, чтобы запуститься. Если пользователь выдаёт разрешение, то вместо Cyberpunk 2077 увидит требование о выкупе.
Чтобы восстановить селфи и прочие важные файлы от пользователя требуют срочно перевести на кошелек злоумышленников 500 долларов в биткойнах, также злоумышленники угрожают, что иначе зловред удалит данные навсегда и восстановить их будет невозможно.
Специалисты «Лаборатории» сумели разобраться и обнаружили, что зловред использует симметричный алгоритм шифрования RC4. То есть для расшифровки данных нужен тот же самый ключ, с помощью которого их зашифровали. В данном случае ключ оказался зашит в коде приложения. Во всех образцах, которые нам попались, ключ был такой: «21983453453435435738912738921».
Восстановить файлы можно и самостоятельно, например, воспользовавшись доступными онлайн-сервисами по расшифровке RC4, однако специалисты рекомендуют сохранить копию зашифрованных файлов на всякий случай.
Эти же злоумышленники распространяют шифровальщик для Windows, маскирующийся под эту же игру. Зашифрованные им файлы уже нельзя восстановить самостоятельно, потому что ключ не зашит в код приложения, а случайным образом генерируется для каждого отдельного случая заражения. Здесь преступники просят заплатить уже 1000 долларов в биткойнах.

По словам специалистов, в кошелек злоумышленников было суммарно переведено более 8 тысяч долларов в биткойнах на момент написания статьи.
КомментироватьПодробнее на iXBT
Предыдущие новости
Компания MSI показала видеокарту Radeon RX 6800 XT Gaming X Trio и подтвердила выпуск модели RX 6900 XT Gaming X Trio
Во время онлайн-мероприятия MSI Insider компания MSI показала видеокарту Radeon RX 6800 XT Gaming X Trio анонсировала выпуск флагманской модели Radeon RX 6900 XT Gaming X Trio. Последняя еще находится в процессе разработки. В частности, не готова печатная плата. Это означает, что печатная плата RX 6900 XT отличается от платы RX 6800 XT. Выпуск Radeon RX 6900 XT Gaming X Trio...
Google ужесточила цензуру публикаций своих исследований про ИИ
Нынешние и бывшие сотрудники Google отметили, что проверка таких «деликатных тем» дополняет стандартное изучение публикаций на предмет неразглашения коммерческой тайны и соответствия правилам
Дуров заявил о монетизации Telegram в 2021 году
Мессенджер Telegram начиная со следующего года начнет монетизироваться за счет введения платы на некоторые функции. При этом, сервисы, которые действуют на сегодняшний день, останутся бесплатными и свободными от рекламы, заявил создатель приложения Павел Дуров в своем...
В РФ стартовали продажи 55-дюймового телевизора Xiaomi с 4K-экраном и корпусом из металла
В наборе средств подключения присутствуют три разъема HDMI, три порта USB 2.0, разъем Ethernet, модуль Bluetooth и двухдиапазонный Wi-Fi-адаптер. Важной особенностью телевизора является корпус, целиком выполненный из металла. Цена Xiaomi Mi LED TV 4A 55 на российском рынке составляет 32 990...