Поне доскоро фишингът бе най-популярната форма на зараза с криптовируси. Но сега анализаторите от Check Point са разкрили нов начин за разпространение на зловредните кодове – през изображения, качени в социални мрежи като Facebook и LinkedIn.
Зловредните кодове, които криптират съдържанието на харддиска на засегнатия потребител и искат откуп за „освобождаването“ на информацията на него, са отговорни за около 40% от заразите с вируси в България за тази година, показват данните на ESET за страната, цитирани в прессъобщение на CENTIO Professional IT Security, която разпространява антивирусните продукти в страната ни.
Според анализа кибер престъпниците са успели да вградят зловреден код в изображение и да го качат в различни социални медии. Те използват грешна конфигурация в инфраструктурата на сайтовете, за да принудят жертвите си да свалят определено изображение. Крайният резултат от това сваляне е инфектиране на устройството на потребителя в момента, в който той кликне на сваления файл.
Тази иновация в методите за разпространение – наречена ImageGate – обяснява и мащабното разпространение на криптовируса Locky на глобално ниво през последната седмица. Бумът се наблюдава и в България, което може да означава, че ImageGate може да е достигнал и до страната.
След активиране Locky криптира автоматично всички файлове на харддиска на потребителя. За вируса все още няма декриптор.
От CENTIO дават и препоръки за предпазване от вируса. Те съветват потребителите да не отварят файлове, ако такива са започнали да се свалят при кликване на изображение. „Всяка една социална мрежа ще покаже картинката още докато сте в браузъра, а няма да се опитва да я свали. Не отваряйте изображения със странно разширение (JS или HTA, например)“, поясняват още от компанията.


Изкуственият интелект прави потребителите по-нетърпеливи, показва ново изследване
Един от най-експлозивните вулкани на Земята тихо се презарежда с магма
Какво би станало, ако Османската империя беше оцеляла?
Шест причини, поради които световната криза ще надживее войната в Иран
Какво ще е времето утре?
Kакво преминава през Ормузкия проток от началото на войната
Икономиката на САЩ повтаря по-скоро 2000-те, а не 1970-те
Ще има ли най-накрая мита за големите технологични компании
Китай хаби твърде много възобновяема енергия, докато ограниченията нарастват
САЩ ще блокират Ормузкия проток след провала на преговорите с Иран
Ето кой притежава четвъртия Rolls-Royce Droptail
Нова батерия изкарва без зареждане... над 100 години
Имате нужда от лед в колата - японски ванове ще ви направят
Китайски SUV изтегли 400-тонен влак за рекорд на Гинес
Три причини за разход на масло, които сервизът може да премълчи
Орбан призна загубата: Резултатът е болезнен, но ясен ВИДЕО
Иран спечели меме войната срещу САЩ ВИДЕО
Офсет проговори след стрелбата по него
Заснеха изборна измама от партията на Орбан ВИДЕО
Руският Starlink: Защо Путин не намери алтернатива на сателитната система Мъск?