Reveton вече краде и данни

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Reveton вече краде и данни

Зловредната програма Reveton, позната още като „полицейския малуер“, рансъмуер, който „заключва“ десктопа на компютъра ви, показвайки ви съобщение, което твърди, че „заключването“ е дело на полицейските органи, се сдоби с нова функционалност, разбираме от публикация в блога на компанията, доставяща решения и услуги в областта на информационната и интернет сигурност AVAST!.

Създателите на Reveton са добавили към модула на програмата и крадеца на пароли Pony Stealer, като освен това превръща системата ви в част от ботнет мрежа.

Авторът на публикацията в блога на AVAST! припомня, че Pony е една от най-усъвършенстваните програми за кражба на логин данни от съществуващите днес, като малуерът може да декриптира и разбие почти всякакъв тип пароли, независимо от тяхната сложност и да ги представи в plain-text формат. Сред модулите на Pony присъства функционалност за кражба на оторизиращи данни за операционната система, FTP клиенти, браузъри, имейл програми, клиенти за обмен на мигновени съобщения, онлайн покер игри и други над 140 модула, а така също и от портфейли с криптовалута.

Освен това подобреният вариант на Reveton се възползва от помощта на малуера от семейство Papras, който представлява блокатор на антималуер решения, а в списъка с антивирусни решения, които деактивира присъстват имената на над 40 от известните програми за борба със зловреден код.

Reveton вече краде и данни

Какви са съветите на специалистите от компанията, ако паднете жертва на Reveton?

Използвайте USB, CD или DVD с „жива“ операционна система инсталирана на него. Намерете съмнителен .lnk файл, който трябва да се намира в папка Startup (обикновено ще е с име, като explorer.lnk, system.lnk etc.). Потърсете свързания с линк-файла бинарен файл, като отворите секция Properties на .lnk файла. Изтрийте двата файла. Стартирайте системата си и вижте дали някоя услуга не съобщава за грешки. Изтрийте я. Потърсете в регистъра на системата ACID стрингове и изтрийте асоцииращите се с тях ключове от регистъра. Сменете всичките си пароли. И разбира се не забравяйте две основни неща: използвайте винаги антималуер решение, което да следи за подозрителна активност в системата ви в реално време и правете редовно бекъп на системата и важните си файлове, което ще спаси данните ви и хиляди главоболия в случай на инцидент, свързан със системата, независимо, дали става въпрос за инцидент с малуер или за хардуерна повреда на дисковото ви устройство. 

И разбира се бъдете много внимателни при посещението на страници в Интернет, следването на линкове изпратени ви от непознати в социалната мрежа или по имейл, както и избягвайте инсталирането на софтуер от подозрителни сайтове.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини