УкраїнськаУКР
EnglishENG
PolskiPOL
русскийРУС

Україну атакує новий вірус: що про нього відомо

25,2 т.
Вірус

Україну атакує новий вірус-шифрувальник XData.

Про це повідомляє міжнародна розвідувальна спільнота InformNapalm.

Зазначається, що вірус XData поширюється дуже швидко. 95% заражених ПК припадає саме на локальні мережі та сервери українських підприємств.

Читайте: WannaCry і Україна: як захиститися від глобального комп'ютерного вірусу

Відомо, що Xdata – типовий шифрувальник, який використовує стійкий до самостійного розшифрування алгоритм AES.

Він потрапляє в систему, ймовірно, використовуючи ту саму вразливість різних версій ОС Windows, що й WannaCry: сканує SMB-порти, застосовує експлойт ETERNALBLUE і заражає вразливі системи без відома користувачів. У випадку з Xdata – швидкість зараження й шифрування дуже високі.

Після того, як Хdata шифрує дані, вірус змінює їхнє розширення на.~xdata~. Також можливим джерелом зараження спеціалісти називають фішингові атаки.

Інструкції з розшифрування для XData написані англійською мовою. Йдеться про файл HOW_CAN_I_DECRYPT_MY_FILES.txt, який вірус створює в кожній теці з зашифрованими даними.

За розшифрування файлів зловмисники вимагають у жертв викуп. Ціна декриптора варіюється від 0,1 до 1 Bitcoin (від 5 800 до 58 000 грн) залежно від обсягу зашифрованої інформації та кількості інфікованих ПК у кожному конкретному випадку.

Як повідомляв "Обозреватель", у Європі запобігли подальшому поширенню вірусу WannaCry.