BG-HALF-LIFE
BG-HALF-LIFE

BG-HALF-LIFE

Българският Half Life портал
 
PortalPortal  ИндексИндекс  Последни снимкиПоследни снимки  Регистрирайте сеРегистрирайте се  ВходВход  
Присъединете се към нас в Discord или в групата ни във ФБ HL-BG Community
BG-SMURFA-VRATSA-Bat-Man Vs Iron-Man
Визита от други Държави
Flag Counter
Вече може да ни откриете и във социалните мрежи.

Share

Рансъмуерът Bart блокира файловете като защитени с парола ZIP архиви

Предишната тема Следващата тема Go down
АвторСъобщение
smurfa_vr
HL-BG Community
HL-BG Community
smurfa_vr


Брой мнения : 8113
Дата на регистрация : 31.03.2011
Местожителство : Враца

Рансъмуерът Bart блокира файловете като защитени с парола ZIP архиви Empty
ПисанеЗаглавие: Рансъмуерът Bart блокира файловете като защитени с парола ZIP архиви Рансъмуерът Bart блокира файловете като защитени с парола ZIP архиви EmptyПон 27 Юни 2016, 16:47

Бот-мрежата Necurs, която разпространяваше вируса-изнудвач Locky неочаквано спря работа за няколко дни, сега се активира отново и започна да разпространява нов вирус, който блокира потребителските файлове. Рансъмуерът Bart, наречен така понеже дава това разширение на файловете, не е толкова сложен като Locky, но приликите са много. Вирусните експерти от PhishMe, Proofpoint и други публикуваха особеностите на новия вирус.

[You must be registered and logged in to see this image.]

Bart и Locky се разпространяват като спам в електронната поща, като в писмата има прикачен ZIP архив, който при съдържа вредоносен файл, написан на JavaScript. Този файл от своя страна след разархивиране и активиране изтегля междинното приложение RockLoader, което изтегля Bart. Locky също използва RockLoader за своето разпространяване.

[You must be registered and logged in to see this image.]

Bart обаче няма нужда от онлайн-връзка с външен сървър. Шифрирането на файловете става локално и не е необходим достъп до интернет. Вместо директно да шифрова файловете Bart ги компресира във вид на ZIP-архиви с парола. Така например файлът image.jpeg се превръща в image.jpeg.bart.zip. Рансъмуерът разпознава 159 вида файлови разширения. След като блокира всичко възможно, Bart извежда съобщение за откуп във вид на текстов файл във всяка папка и сменя тапета на десктопа. Съобщението и тапета са същите като при Locky.

[You must be registered and logged in to see this image.]

Създателите на Bart искат като откуп сериозната сума от 3 биткойна (около $1800) за връщане на достъпа до блокираните файлове.


/kaldata.com
Върнете се в началото Go down
https://www.facebook.com//smurfavratsa
Рансъмуерът Bart блокира файловете като защитени с парола ZIP архиви
Предишната тема Следващата тема Върнете се в началото
Страница 1 от 1
 Similar topics
-
» VCrypt заключва данните в защитени архиви
» Рансъмуерът Ranscam просто трие файловете, без да шифрова каквото и да било
» Рансъмуерът Доналд Тръмп. Смес между компютърни вируси и политика?
» Независимо от предупрежденията, хората масово използват една и съща парола
» AV-Test: Рансъмуерът е маргинална заплаха

Права за този форум:Не Можете да отговаряте на темите
BG-HALF-LIFE :: Интернет-