- Процессор Intel Core Ultra Series 3... (876)
- Apple наметила выпустить в 2026 году три... (1061)
- GeForce RTX 3060 выйдет на рынок спустя 5... (1268)
- Ford — абсолютный лидер по браку среди... (971)
- Целая страна вторую недели без связи.... (980)
- Первые Toyota Camry 2026 приехали в Россию:... (813)
- Новую Lada Niva Sport 2025 превратили в... (901)
- Пять моторов, шесть экранов и 1196 л.с.: BYD... (947)
- 9020 мАч и 165 Гц: монстр автономности iQOO... (1010)
- Китайская YMTC представила свой первый... (1010)
- Honor Power2 возглавил рейтинг... (904)
- В Белоруссии начали выпускать SSD под маркой... (917)
- Seagate готовит к выпуску серию накопителей... (1147)
- Apple захватывает все сегменты рынка: вслед... (1084)
- Сразу две китайских компании обманули... (1184)
- Видеокарта с двумя GPU и 48 ГБ памяти в... (950)
Вместо мобильного Cyberpunk 2077 шифровальщик-вымогатель: подробности о маскирующихся под игровой хит зловредах
Дата: 2020-12-24 17:07
«Лаборатория Касперского» рассказала подробности о зловреде, маскирующимся под мобильную версию сверхпопулярной игры Cyberpunk 2077.
Как отмечают специалисты, хотя Cyberpunk 2077 удалили из PlayStation Store, злоумышленникам «хватает наглости» продвигать шифровальщика под видом бета-версии игры для Android.
«Бета-версию для Android» совершенно бесплатно можно было скачать с сайта под названием cyberpunk2077mobile[.]com, который подозрительно напоминает Google Play. В описании игры отмечается размер 3,4 ГБ, при скачивании файл не дотягивает и до 3 МБ.
При старте приложение требует доступ к файлам на устройстве. Теоретически эти права могут понадобиться приложению, если вы захотите что-то сохранить или открыть через него, но вряд ли фото и видео нужны игре, чтобы запуститься. Если пользователь выдаёт разрешение, то вместо Cyberpunk 2077 увидит требование о выкупе.
Чтобы восстановить селфи и прочие важные файлы от пользователя требуют срочно перевести на кошелек злоумышленников 500 долларов в биткойнах, также злоумышленники угрожают, что иначе зловред удалит данные навсегда и восстановить их будет невозможно.
Специалисты «Лаборатории» сумели разобраться и обнаружили, что зловред использует симметричный алгоритм шифрования RC4. То есть для расшифровки данных нужен тот же самый ключ, с помощью которого их зашифровали. В данном случае ключ оказался зашит в коде приложения. Во всех образцах, которые нам попались, ключ был такой: «21983453453435435738912738921».
Восстановить файлы можно и самостоятельно, например, воспользовавшись доступными онлайн-сервисами по расшифровке RC4, однако специалисты рекомендуют сохранить копию зашифрованных файлов на всякий случай.
Эти же злоумышленники распространяют шифровальщик для Windows, маскирующийся под эту же игру. Зашифрованные им файлы уже нельзя восстановить самостоятельно, потому что ключ не зашит в код приложения, а случайным образом генерируется для каждого отдельного случая заражения. Здесь преступники просят заплатить уже 1000 долларов в биткойнах.
По словам специалистов, в кошелек злоумышленников было суммарно переведено более 8 тысяч долларов в биткойнах на момент написания статьи.
КомментироватьПодробнее на iXBT
Предыдущие новости
Компания MSI показала видеокарту Radeon RX 6800 XT Gaming X Trio и подтвердила выпуск модели RX 6900 XT Gaming X Trio
Во время онлайн-мероприятия MSI Insider компания MSI показала видеокарту Radeon RX 6800 XT Gaming X Trio анонсировала выпуск флагманской модели Radeon RX 6900 XT Gaming X Trio. Последняя еще находится в процессе разработки. В частности, не готова печатная плата. Это означает, что печатная плата RX 6900 XT отличается от платы RX 6800 XT. Выпуск Radeon RX 6900 XT Gaming X Trio...
Google ужесточила цензуру публикаций своих исследований про ИИ
Нынешние и бывшие сотрудники Google отметили, что проверка таких «деликатных тем» дополняет стандартное изучение публикаций на предмет неразглашения коммерческой тайны и соответствия правилам
Дуров заявил о монетизации Telegram в 2021 году
Мессенджер Telegram начиная со следующего года начнет монетизироваться за счет введения платы на некоторые функции. При этом, сервисы, которые действуют на сегодняшний день, останутся бесплатными и свободными от рекламы, заявил создатель приложения Павел Дуров в своем...
В РФ стартовали продажи 55-дюймового телевизора Xiaomi с 4K-экраном и корпусом из металла
В наборе средств подключения присутствуют три разъема HDMI, три порта USB 2.0, разъем Ethernet, модуль Bluetooth и двухдиапазонный Wi-Fi-адаптер. Важной особенностью телевизора является корпус, целиком выполненный из металла. Цена Xiaomi Mi LED TV 4A 55 на российском рынке составляет 32 990...