Ransomvér využíva DiskCryptor
05.11.2018, 13:33
Novoobjavený ransomvér inštaluje na infikovaných zariadeniach program DiskCryptor, pomocou ktorého zašifruje obsah celého disku. Po zašifrovaní pevného disku sa zariadenia reštartuje a používateľovi sa zobrazí výzva na kontaktovanie hakerov na adrese mcrypt2018@yandex.com.
Program DiskCryptor bol zneužívaný aj v minulosti, napr. v novembri 2016 bol infikovaný systém mestskej železnice v San Franciscu (San Francisco Municipal Railway).
Program DiskCryptor bol zneužívaný aj v minulosti, napr. v novembri 2016 bol infikovaný systém mestskej železnice v San Franciscu (San Francisco Municipal Railway).
Tagy: | Správa |
---|---|
Kľúčové slová: | ransomvér, DiskCryptor |
Zdroje: | https://www.bleepingcomputer.com/news/security/new-ransomware-using-diskcryptor-with-custom-ransom-message/ |