Размер шрифта:
Межбуквенный интервал:
Изображения:
Отключить версию для слабовидящих close
Новый шифровальщик Money Message демонстрирует изрядные аппетиты
#шифровальщики
Новый шифровальщик Money Message демонстрирует изрядные аппетиты

Полку зловредов-шифровальщиков прибыло, стало известно о существовании новой вымогательской программы под названием Money Message. Первая информация о ней появилась на форуме ресурса Bleeping Computer 28 марта, а спустя несколько часов атаки этого вредоносного ПО были подтверждены исследователями компании ThreatLabz. С тех пор прошла всего неделя, но вымогатели успели не только обзавестись собственным сайтом в «темной сети», но и выложить на нем подтверждения успешных атак на две компании.

Одной из этих компаний является азиатский авиаперевозчик с годовым оборотом порядка 1 миллиарда долларов. Специалисты Bleeping Computer также располагают свидетельствами того, что от атак Money Message мог пострадать крупный и известный производитель аппаратного компьютерного обеспечения, но эта информация пока окончательно не подтверждена. В данный момент известно, что вредоносное ПО написано на языке C++ и включает конфигурационный файл формата JSON, определяющий порядок шифрования данных на устройстве. Исследователи отмечают, что процесс шифрование идет заметно медленнее по сравнению с большинством аналогичных программ. Да и сам шифровальщик не выглядит очень уж изощренным, а потому вполне можно надеяться на скорое создание бесплатной программы для дешифровки.

Но пока киберпреступники, стоящие за атаками Money Message, демонстрируют изрядные амбиции и аппетиты. За отказ от публикации похищенных перед зашифровкой данных и предоставление ключа дешифрования они требуют с жертв выкуп в сумме 1 миллиона долларов.