Facebook iPress Telegram iPress Twitter iPress search menu

Украинцев атакует новый вирус-вымогатель XData

Украинцев атакует новый вирус-вымогатель XData
Фото: MosDay.ru
Специалисты MalwareHunterTeam на прошлой неделе обнаружили новый вирус-вымогатель XData, который распространяется быстрее вируса WannaCry. По состоянию на 19 мая исследователи зафиксировали 109 уникальных случаев инфицирования, большинство из которых пришлись на украинских пользователей.

От вируса WannaCry, который ранее атаковал более 200 000 пользователей по всему миру, в Украине пострадали несколько десятков пользователей. Таким образом, темпы распространения XData в три раза выше, - заявила команда MalwareHunter на своей странице в Twitter.

Как сообщает Emsisoft , вирус-вымогатель XData шифрует данные с помощью AES, а затем требует выкуп, чтобы вернуть файлы.

Фото: blog.emsisoft.com

К зашифрованным файлам добавляется расширение. 

Фото: blog.emsisoft.com

На данный момент, как распространяется этот вирус и заражает компьютеры, неизвестно. Стандартными способами для вирусов-вымогателей является фишинговые атаки через электронные письма с зараженными вложениями, использование эксплойтов ОС, фальшивые рекламные ссылки, зараженные установщики и другие.

Также специалисты отмечают, что не знают, как расшифровать файлы без уплаты выкупа.

Напомним, что 12 мая компьютерный вирус  заблокировал по меньшей мере 57 тыс. устройств по всему миру, среди которых компьютеры больниц, государственных структур, мобильных операторов. В частности, подобной атаки  потерпели больницы Великобритании, испанская компания Telefonica, в России подобный вирус поразил внутреннюю компьютерную систему МВД, а также компании «Мегафон».

Отметим, организаторы вирусной атаки WannaCry  собрали со своих жертв $ 42 тыс.

С инцидентом  могут быть связаны недавние предупреждения группировки Shadow Brokers  в адрес президента США Дональда Трампа после одобренных им ракетных ударов в Сирии.

Европол будет расследовать глобальную кибератаку вирусом WannaCry, в результате которой была нарушена работа десятков тысяч компьютеров во всем мире.