Троян Cryptolocker распространяется под видом уведомлений службы доставки
Антивирусная компания ESET сообщает об обнаружении новой схемы распространения известного шифратора Cryptolocker.
Злоумышленники распространяют вредное ПО при помощи спам-рассылки, имитирующей официальные извещения службы доставки. А именно, специалисты ESET исследовали несколько писем, отправленных от лица гос почты Польши. В теле письма сообщается, что курьеру не удалось вручить посылку адресату, и предлагается перейти по ссылке для получения дополнительной информации об отправлении.
По сути, при переходе по ссылке из письма на компьютер жертвы устанавливается троян-даунлоадер. В свою очередь, эта вредная программа без ведома пользователя загружает на его ПК шифратор Cryptolocker.
После установки Cryptolocker сканирует жесткий диск на предмет наличия файлов более распространенных форматов: doc, docx, txt, pdf, jpeg, png и др. Найдя разыскиваемое, программа шифрует файлы, блокирует доступ к устройству и выводит на экран сообщение с требованием выкупа и подробную аннотацию по переводу средств. Чтоб вернуть доступ к личной информации, пользователю предлагается перечислить злоумышленникам крупную сумму в биткоинах.
Для профилактики инфецирования шифратором Cryptolocker специалисты советуют вовремя обновлять программное обеспечение, включая антивирусные продукты, также игнорировать подозрительные письма и ссылки. Постоянное запасное копирование позволит сохранить личные данные в этом случае, если инфецирования избежать не удалось.

