Про це повідомляє ain.ua.

 Для порівняння, в MalwareHunter стверджують, що в нашій країні вони зафіксували всього 30 постраждалих від атак серед понад 200 000 користувачів по всьому світу. Таким чином, темпи поширення XData в чотири рази вищі, але вірус поки не почав масово заражати комп'ютери нашої країни.

XData шифрує всі файли за допомогою алгоритму AES. Способів розшифровки без оплати викупу поки не знайдено. Зловмисники запитують від 0,1 до 1 біткоїна в залежності від обсягу зашифрованих даних і того, чи постраждав окремий комп'ютер, чи мережа компанії. Курс біткоїна становить понад $ 2 100, а значить викуп - від 5 800 до 58 000 грн.

Як XData поширюється і заражає комп'ютери, поки не відомо. Стандартними шляхами для вірусів-вимагачів є фішингові атаки через електронні листи із зараженими додатками, використання експлойтів ОС, фальшиві рекламні посилання, заражені установники та інші. Серед постраждалих в Україні - в основному комп'ютерні мережі компаній. Після шифрування всі файли мають розширення .~xdata~. Вірус не змінює фон робочого столу, а лише має в основних каталогах текстовий файл How Can I Decrypt My Files. У ньому пояснюється: щоб розшифрувати файли, необхідно надіслати спеціальний ключ за однією з email-адрес. «Не хвилюйтеся, якщо ви не можете знайти файл ключі. У будь-якому випадку зв'яжіться з підтримкою», — пишуть зловмисники.



Нагадаємо, як писав «Вголос», випадки зараження комп'ютерів вірусом-здирником WannaCrypt зафіксовані в 150 країнах світу, він вразив понад 57 тисяч комп'ютерів.

 

«Вголос»

 

ІА "Вголос": НОВИНИ