CryptoGod - программа-вымогатель биткоина

Некоторые разработчики программы-вымогателя чувствуют, что они находятся в высшей лиге. Это очевидно при рассмотрении имени некоторых деформаций программы-вымогателя в циркуляции прямо сейчас. CryptoGod - программа-вымогатель биткоина - четкий пример того, как некоторые вещи немного выходят из-под контроля. Разработчики также переименовывают зашифрованные файлы к “.payforunlock” расширению. Это - вполне преднамеренная уловка, но вопрос состоит в том, нужно ли даже быть обеспокоенным этим вредоносным программным обеспечением.

БОЛЕЕ ГЛУБОКИЙ ВЗГЛЯД НА ПРОГРАММУ-ВЫМОГАТЕЛЬ CRYPTOGOD

Когда исследователи в области безопасности сначала сталкивались с выборкой программы-вымогателя CryptoGod, они были вполне удивлены. Не только, потому что она использует одно из самых преднамеренных имен, которые мы видели за прошлые несколько лет, но также и то, что программа основывается на различном недавно обнаруженном вредоносном программном обеспечении под именем MoWare H.F.D. Это определенное вредоносное программное обеспечение было в циркуляции с мая 2017 и уже вполне сделало себе имя.

CryptoGod - программа-вымогатель биткоина
CryptoGod - программа-вымогатель биткоина

Считается, что человек – или группа людей – ответственный за создание CryptoGod, является таким же причастным к Zilla и деформации программы-вымогателя KKK. Основная цель состоит в том, чтобы протестировать как можно больше вредоносных деформаций и постепенно представлять новые функции. Прямо сейчас разработчики, по-видимому, фокусируются на предотвращении обнаружения и распространении вируса другим пользователям. Это - довольно общее поведение среди семей программы-вымогателя в эти дни. Однако, представляя различные функции в различных изменениях, преступники увеличивают свои возможности для того, чтобы быть успешными.

CryptoGod - очень вероятная угроза пользователям компьютера во всем мире по меньшей мере. Все, кто использует настольный компьютер или ноутбук, должны делать резервные копирования данных прямо сейчас. Много пользователей все еще не делает так, и они - те, на кого повлияет больше всего эта программа-вымогатель, если они когда-нибудь будут заражены. Кажется, что CryptoGod более чем способен к повреждению данных, если платеж не осуществлен своевременно.

Говоря о шифровании файлов, программа-вымогатель CryptoGod использует свое очень собственное расширение файла. На самом деле это - одно из расширений файла прямого доступа, которые мы видели. Вместо того, чтобы добавить “cryptogod” расширение, используется “payforunlock” расширение файла. Очевидно, что разработчики ожидают, что жертвы просто выкашляют деньги, если они захотят восстановить доступ к файлу. И оно действительно появляется, восстанавливая данные от резервного копирования, возможно, несмотря на то, что будущие итерации этой программы-вымогателя могут предотвратить это “простой” фиксацией в будущем.

CryptoGod - программа-вымогатель биткоина
CryptoGod - программа-вымогатель биткоина

В требовании выкупа жертв просят осуществить маленький платеж - всего 0.03 биткоина. Это - awhole партия ниже по сравнению с некоторыми другими типами программы-вымогателя, которую мы видели в последние недели. Понижение суммы платежа часто увеличивает разногласия получения оплаты. Однако нет никакой автоматизированной платежной страницы, и пользователи должны будут послать преступникам по электронной почте непосредственно, чтобы осуществить платеж и получить их ключ расшифровки.

В настоящее время нет никакого свободного инструмента дешифрования, доступного для CryptoGod. Это не удивительно, поскольку количество новых типов программы-вымогателя растет по экспоненте. Однако с возможностью восстановить файлы от резервного копирования, у большинства жертв не будет ничего, чтобы волноваться. Больший вопрос состоит в том, как это вредоносное программное обеспечение будет развиваться со временем, и продвижение каких типов других функций мы можем ожидать.

Отправить ответ

1 Комментарий на "CryptoGod - программа-вымогатель биткоина"

  Subscribe  
Уведомление о