Перейти к основному содержанию
Реклама
Прямой эфир
Общество
Рэпер MACAN вместе с дивизией Росгвардии принял военную присягу
Общество
Владельцу пекарни «Машенька» в Люберцах передали новогодний подарок от Путина
Мир
Финский политик Мема назвал Россию самой уважаемой страной в мире
Происшествия
Женщина погибла при детонации взрывного устройства в Белгородской области
Мир
Неизвестные облили краской отдел посольства Польши в Брюсселе
Мир
Орбан указал на присутствие вины Украины в конфликте
Спорт
Лыжник Терентьев выиграл спринт на этапе Кубка России в Ижевске
Спорт
Норвежский биатлонист Ботн выиграл пасьют на Кубке мира в Анси
Спорт
Двукратный чемпион РФ по вольной борьбе Мамедов будет выступать за Болгарию
Мир
Лавров указал на большой потенциал в наращивании товарооборота со странами Африки
Мир
В МИД РФ заявили о важности наладить расчеты в нацвалютах со странами Африки
Общество
В Якутии зафиксировали самую низкую температуру на Земле
Политика
Лавров отметил намерение РФ раскрыть потенциал сотрудничества со странами Африки
Мир
Бывшего премьер-министра Пакистана и его жену приговорили еще к 17 годам тюрьмы
Мир
Путин отметил весомую роль стран Африки на глобальной арене
Спорт
ХК «Трактор» расторг контракт с защитником Федором Крощинским
Общество
Прокуратура начала проверку из-за аварии на теплотрассе в Находке

Госструктуры атаковал новый вирус-шифровальщик

0
Фото: РИА Новости/Владимир Трефилов
Озвучить текст
Выделить главное
Вкл
Выкл

Мэрии и суды в регионах России атаковал новый вирус — CryWiper, рассказали «Известиям» специалисты по информационной безопасности. Эксперты говорят, что обнаружили зловред в нескольких субъектах страны, но он может быть распространен шире.

«После заражения устройства CryWiper портил файлы и отображал сообщение с требованиями выкупа. В записке злоумышленники оставляли адрес электронной почты и биткоин-адрес кошелька, указав сумму за расшифровку более 500 тыс. рублей (0,5 BTС)», — рассказал «Известиям» эксперт по кибербезопасности «Лаборатории Касперского» Федор Синицын.

Но если заплатить хакерам, программа не восстанавливает файлы — они удаляются без возможности восстановления. Как показал анализ кода, это не ошибка разработчика, а его изначальный замысел, добавил эксперт.

Распространение подобного рода атак именно на российские органы власти может быть связано в том числе с геополитической обстановкой, считает руководитель департамента информационно-аналитических исследований компании T.Hunter Игорь Бедеров. По его мнению, зарубежные хакеры получили негласную установку работать против РФ, и количество инцидентов будет только расти.

CryWiper уничтожает содержимое файлов всех форматов, за исключением тех, которые отвечают за работу самой системы, пояснили специалисты «Лаборатории Касперского». Его основная цель — базы данных, архивы, отдельные пользовательские документы. Программа не уничтожает файлы автономно: она отправляет запрос на командный сервер, и только получив разрешение, начинает работу. Документы с испорченным содержимым получают дополнительное расширение CRY, которое означает, что они зашифрованы и их нельзя открыть стандартными способами, рассказали эксперты.

Подробнее читайте в эксклюзивном материале «Известий»:

«Стирательный почерк: госструктуры атаковал новый вирус-шифровальщик»

Читайте также
Прямой эфир