Украину атаковал новый вирус-вымогатель XData

22.05.2017 14:13
На данный момент XData атаковал в три раза больше компьютеров украинцев, чем вирус WannaCry. Специалисты Malware Hunter Team на прошлой неделе обнаружили новый вирус-вымогатель XData, который распространяется быстрее вируса Wanna Cry. По состоянию на 19 мая исследователи зафиксировали 109 уникальных случаев инфицирования, большинство из которых пришлось на украинских пользователей. При этом отмечается, что от вируса Wanna Cry, атаковавшего ранее более 200 тыс. пользователей по всему миру, в Украине пострадали всего несколько десятков пользователей. Таким образом, темпы распространения XData в три раза выше. Как сообщает Emsisoft, вирус-вымогатель XData шифрует данные с помощью AES, а затем требует выкуп, чтобы вернуть файлы. К зашифрованным файлам добавляется расширение ~xdata~. На данный момент неизвестно, как распространяется этот вирус и как заражает компьютеры. Стандартными путями для вирусов-вымогателей являются фишинговые атаки через электронные письма с зараженными вложениями, использование эксплойтов ОС, фальшивые рекламные ссылки, зараженные установщики и другие. Также специалисты отмечают, что не знают, как расшифровать файлы без уплаты выкупа. На данный момент XData атаковал в три раза больше компьютеров украинцев, чем вирус WannaCry. Специалисты Malware Hunter Team на прошлой неделе обнаружили новый вирус-вымогатель XData, который распространяется быстрее вируса Wanna Cry. По состоянию на 19 мая исследователи зафиксировали 109 уникальных случаев инфицирования, большинство из которых пришлось на украинских пользователей. При этом отмечается, что от вируса Wanna Cry, атаковавшего ранее более 200 тыс. пользователей по всему миру, в Украине пострадали всего несколько десятков пользователей. Таким образом, темпы распространения XData в три раза выше. Как сообщает Emsisoft, вирус-вымогатель XData шифрует данные с помощью AES, а затем требует выкуп, чтобы вернуть файлы. К зашифрованным файлам добавляется расширение ~xdata~. На данный момент неизвестно, как распространяется этот вирус и как заражает компьютеры. Стандартными путями для вирусов-вымогателей являются фишинговые атаки через электронные письма с зараженными вложениями, использование эксплойтов ОС, фальшивые рекламные ссылки, зараженные установщики и другие. Также специалисты отмечают, что не знают, как расшифровать файлы без уплаты выкупа.