Вирус шифровальщик Scarab обнаружили специалисты, 24 ноября, зафиксировали его распространения с помощью крупнейшей спам-ботнет сети "Necurs".
Об этом информирует департамент Нацполиции Украины.
Специалисты из кибербезопасности установили, что с использованием "Necurs" было отправлено более 12,5 млн электронных писем, в которых содержались файлы с новой версией Scarab ransomware.
Электронные письма, в которых содержался Scarab, были замаскированы под архивы с отсканированными изображениями.
ЧИТАЙТЕ ТАКЖЕ: Российские хакеры пытались взломать украинскую программу управления артиллерией
Пользователи электронной почты, получая сообщения, видели что к нему вроде были прикреплены файлы с изображениями отсканированных документов. Например:
"Отсканировано от Lexmark"
"Отсканировано от HP"
"Отсканировано от Canon"
"Отсканировано от Epson"
Эти письма содержали внутри архив 7Zip, с заархивированным Visual Basic скриптом. После его срабатывания на компьютер пользователя загружается и запускается EXE-файл - вирус Scarab ransomware.
ЧИТАЙТЕ ТАКЖЕ: Украина была ключевой мишенью атак хакеров
Вирус-шифровальщик Scarab впервые был обнаружен специалистами по кибербезопасности в июне 2017 года. Вирус шифрует различные пользовательские данные, меняя имена файлов.
Комментарии
1