Шифровальщик CryptXXX распространяется через рассылки

22-07-2016 Шифровальщик CryptXXX распространяется через рассылки

ИБ-компания Proofpoint (Калифорния, США) опубликовала исследование в котором сообщает об обнаружении фактов спам-рассылки ПО-вымогателя CryptXXX. Вирус работает по отлаженной кибермошенниками схеме — попав на компьютер жертвы он шифрует все найденные файлы документов, а затем предлагает заплатить выкуп за восстановление доступа к ним. На компьютеры незадачливых пользователей вирус попадал через инфицированные файлы .doc, макрос в которых при открытии документа производил загрузку шифровальщика.

Чтобы обезопасить себя от потери всех документов пользователям следует регулярно обновлять антивирусное ПО, а также не открывать вложенные в письма файлы от неизвестных получателей как бы убедительно не был написан сопровождающий текст. Приёмами социальной инженерии мошенники владеют очень хорошо!

Системным администраторам для предотвращения заражения корпоративной сети через почту рекомендуется заблокировать на почтовом сервере вложения с расширениями .vbs, .js, .lnk

Автор:

Количество просмотров 1160 просмотров

← Вирусная рассылка - бухгалтеры 1С в группе рискаПароли от почты Mail.ru теперь известны всем. Спасибо vBulletin →

Новые и лучшие

25-01-2014
Google снова извиняется
Google снова извиняется

24 января 2014 года компания Google в очередной раз устроила панику среди пользователей всего мира. Почти час отсутствовала связь с почтовым сервисом Gmail и соцсетью Google+.

18-08-2013
О том, почему нехорошо читать чужие письма
О том, почему нехорошо читать чужие письма

«Корпорация добра» перлюстрирует почту всех своих пользователей, а это около полумиллиарда человек, и даже не думает отказываться

23-05-2013
Количество спама в апреле увеличилось!
Количество спама в апреле увеличилось!

Некоторые данные отчетности о рассылке спама в Сети за апрель 2013 года

02-12-2012
Отчет компании Symantec
Отчет компании Symantec

Компания Symantec обнародовала свои данные относительно спам-рассылки в мире