Показано с 1 по 1 из 1.

Вымогатель Cry использует Google Maps для определения местоположения пользователей

  1. #1
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,042
    Вес репутации
    1254

    Вымогатель Cry использует Google Maps для определения местоположения пользователей

    Шифровальщик Cry использует Google Maps API, чтобы определить местоположение зараженных пользователей и хранит эту информацию на общедоступных ресурсах.

    Зловред Cry, также известный как CSTO, действует от лица вымышленной организации Central Security Treatment Organization и требует в качестве выкупа 1,1 Bitcoins (около $ 625). Также вымогатель добавляет расширение .cry к зашифрованным файлам и отправляет информацию в командный центр через UDP.

    «Примечательными функциями Cry является размещение информации о пользователях на общедоступных ресурсах вроде Imgur.com и Pastee.org, а также тот факт, что зловред может использовать Google Maps API для того, чтобы определить, где находится жертва», отмечает BleepingComputer.

    После заражения вымогатель собирает такую информацию, как версия Windows, установленные пакеты обновлений, имя пользователя, имя компьютера и тип процессора. Затем эти данные отправляются через UDP на 4096 различных IP-адресов, одним из которых является адрес командного центра. UDP-протокол используется для того, чтобы скрыть местоположение командного центра, утверждают исследователи.

    Далее Cry загружает информацию о пользователе вместе со списком зашифрованных файлов в Imgur.com. Imgur отвечает уникальным именем файла и вымогатель передает это имя через UDP в командный центр.

    На данный момент исследователи не смогли определить, для чего в вымогателе реализована функция отслеживания местоположения зараженной системы. Однако есть предположение, что в дальнейшем эта информация может использоваться для запугивания.

    Также было отмечено, что вредонос делает резервную копию определенных ярлыков на рабочем столе и сохраняет их в папку под названием old_shortcuts, хотя цель этого пока неизвестна. Далее вымогатель переходит к шифрованию файлов, добавляя расширение .cry к ним.

    Следующим этапом Cry удаляет теневые копию, чтобы пользователь не смог восстановить свои файлы, используя их, создает запланированную задачу со случайным именем, которая выполняется каждый раз, как пользователь входит в систему. Инструкцию по оплате зловред оставляет на рабочем столе.

  2. Реклама
     

Похожие темы

  1. Троян-вымогатель заражает пользователей через поиск Google
    От CyberWriter в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 24.10.2013, 14:40
  2. Ответов: 12
    Последнее сообщение: 24.09.2009, 00:26
  3. Швейцария недовольна сервисом Google Maps
    От Kuzz в разделе Новости интернет-пространства
    Ответов: 0
    Последнее сообщение: 26.08.2009, 18:22
  4. Google Maps научились отображать текущее местоположение пользователей
    От ALEX(XX) в разделе Новости интернет-пространства
    Ответов: 0
    Последнее сообщение: 05.02.2009, 21:15
  5. New mashup app links BI data and Google Maps
    От wise-wistful в разделе Other news
    Ответов: 0
    Последнее сообщение: 31.03.2008, 11:58

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01304 seconds with 18 queries