Україну атакує новий вірус: що про нього відомо
Віртуальний меморіал загиблих борців за українську незалежність: вшануйте Героїв хвилиною вашої уваги!
Україну атакує новий вірус-шифрувальник XData.
Про це повідомляє міжнародна розвідувальна спільнота InformNapalm.
Зазначається, що вірус XData поширюється дуже швидко. 95% заражених ПК припадає саме на локальні мережі та сервери українських підприємств.
Читайте: WannaCry і Україна: як захиститися від глобального комп'ютерного вірусу
Відомо, що Xdata – типовий шифрувальник, який використовує стійкий до самостійного розшифрування алгоритм AES.
Він потрапляє в систему, ймовірно, використовуючи ту саму вразливість різних версій ОС Windows, що й WannaCry: сканує SMB-порти, застосовує експлойт ETERNALBLUE і заражає вразливі системи без відома користувачів. У випадку з Xdata – швидкість зараження й шифрування дуже високі.
Після того, як Хdata шифрує дані, вірус змінює їхнє розширення на.~xdata~. Також можливим джерелом зараження спеціалісти називають фішингові атаки.
Інструкції з розшифрування для XData написані англійською мовою. Йдеться про файл HOW_CAN_I_DECRYPT_MY_FILES.txt, який вірус створює в кожній теці з зашифрованими даними.
За розшифрування файлів зловмисники вимагають у жертв викуп. Ціна декриптора варіюється від 0,1 до 1 Bitcoin (від 5 800 до 58 000 грн) залежно від обсягу зашифрованої інформації та кількості інфікованих ПК у кожному конкретному випадку.
Як повідомляв "Обозреватель", у Європі запобігли подальшому поширенню вірусу WannaCry.