В глoбaльнoй сeти рaспрoстрaняeтся нoвый вирус-вымoгaтeль XData, сooбщaeт AIN.
Вирус шифруeт всe файлы с помощью алгоритма AES. Способов расшифровки без оплаты выкупа пока не найдено. Злоумышленники запрашивают от 0,1 до 1 биткоина в зависимости от объема зашифрованных данных и того, пострадал отдельный компьютер или сеть компании. Напомним, курс биткоина составляет более $2 100, а значит выкуп — от 5 800 до 58 000 грн.
Как XData распространяется и заражает компьютеры пока не известно. Стандартными путями для вирусов-вымогателей являются фишинговые атаки через электронные письма с зараженными вложениями, использование эксплойтов ОС, фальшивые рекламные ссылки, зараженные установщики и другие. Среди украинских пострадавших — в основном компьютерные сети компаний.
После шифрования все файлы имеют расширение .~xdata~. Вирус не меняет фон рабочего стола, а лишь располагает в основных директориях текстовый файл How Can I Decrypt My Files. В нем объясняется, что чтобы расшифровать файлы необходимо отправить специальный ключ по одному из email-адресов.
Напомним, что в середине мая компьютеры атаковал вирус-вымогатель WannaCry, который «съел» более 200 тыс. компьютеров по всему миру.