Найти тему
Digit.Club

Шифровальщик вместо обновления: российские пользователи столкнулись с новой мошеннической рассылкой

В конце октября эксперты по информационной безопасности обнаружили вредоносную рассылку для русскоязычных пользователей якобы от лица правоохранительных и государственных органов. В письмах говорилось о специальном решении для защиты устройств от различных угроз в интернете. В сообщении также указывалась ссылка на скачивание продукта. На самом деле это был троянец-шифровальщик.

Вирусное ПО маскируется под обновление
Вирусное ПО маскируется под обновление

Инициаторы рассылки обращают внимание пользователей на активизацию хакерских атак в интернете. Они отмечают, что «для безопасного пребывания на интернет-страницах и скачивания приложений разработали специальное обновление для систем безопасности». После установки такого решения человек якобы должен получить код, позволяющий «обнаружить и предотвратить атаку на устройство».

На самом деле, если пользователь переходил по указанной ссылке, он загружал программу-шифровальщик из семейства Trojan-Ransom.Python.Agent. В результате данные на устройстве оказывались зашифрованы, за возвращение доступа к ним злоумышленники просили выкуп 0,009 биткойнов (около 1,2 миллиона рублей).

Эксперты по кибербезопасности предполагают, что рассылка была направлена на широкую аудиторию. Примечательно, что осуществлялась она с помощью легитимного сервиса, это нехарактерно для подобных атак. Злоумышленники спекулируют на актуальной новостной повестке и используют адрес, похожий на официальную почту одного из ведомств. Специалисты призывают пользователей соблюдать бдительность, критически относиться к любым предложениям в сети и заботиться о цифровой защите своих устройств и данных.

Чтобы не стать жертвой злоумышленников, эксперты рекомендуют:

  • не переходить по сомнительным ссылкам и не открывать подозрительные вложения в письмах, сообщениях в мессенджерах или социальных сетях;
  • регулярно делать резервные копии важных данных, чтобы их можно было восстановить;
  • своевременно обновлять приложения и операционные системы на всех устройствах, чтобы уязвимостями в них не смогли воспользоваться злоумышленники;
  • использовать надёжное защитное решение, которое не позволит проникнуть зловреду на устройство.

Чтобы защитить бизнес, эксперты также напоминают компаниям о необходимости соблюдать следующие меры:

  • оперативно обновлять программное обеспечение на всех используемых устройствах, чтобы предотвратить эксплуатацию уязвимостей;
  • сосредотачивать стратегию защиты на обнаружении перемещений по сети и передаче данных в интернет;
  • обращать особое внимание на исходящий трафик, чтобы выявлять коммуникации злоумышленников;
  • регулярно создавать резервные копии данных и в экстренной ситуации иметь возможность быстро получить доступ к ним;
  • проводить обучение сотрудников правилам кибербезопасности;
  • применять комплексные защитные решения, которые позволят выстроить гибкую и эффективную систему безопасности, включающую в себя обеспечение надёжной защиты рабочих мест, выявление и остановку атак любой сложности на ранних стадиях, сбор актуальных данных о кибератаках в мире.