Gandcrab: Blackmail Trojan використовує прогалини у Windows і Flash

Окрім додатків, маніпульовані веб-сайти також є шлюзами для шантажу трояна Gandcrab. Імпортуйте оновлення для Windows і Flash зараз.

Ми повідомляли про Gandcrab – новий троян-шантажист, який, як колись Locky & Co., створював вкладення електронної пошти в додатках. Тепер охоронна компанія FireEye повідомляє про маніпуляції веб-сторінок, які є новим Exploit Kit (Fallout EK). Це використовує вразливі місця безпеки в Windows і Flash Player для проникнення в троян Gandcrab та інше шкідливе програмне забезпечення.

Перші випадки FireEye сказав, що вони з’явилися лише в Азії. Місцеві користувачі все ж повинні вжити заходів обережності та перевірити стан своєї системи. Прогалини, які використовуються для операційної системи Microsoft і програвача Adobe, уже доступні для деяких оновлень.

Для Windows необхідно встановити серпневі оновлення. Є деякі прогалини у Flash Player, закриті з квітня 2018 року. Дотримуйтесь інструкцій і завантажень у статтях за посиланнями, щоб отримати відповідні виправлення. Крім того, викликайте програми оновлення для Windows і Flash Player і шукайте нові завантаження.

Gandcrab — троян шантажу (вимагач), файл зараженого комп’ютера зашифрований. Після зараження система пропонує лише обмежений доступ до поверхні. Щоб відновити доступ, згідно з настільною рекламою, жертва повинна заплатити 500 доларів у біткойнах. Сітка програм-вимагачів регулярно занурюється вже майже два роки. У деяких випадках експерти з безпеки можуть використовувати скасування шифрування та запропонувати інструменти розшифровки.

Троян-вимагач: краще вжити заходів обережності...

Для цього є, але немає гарантії. Постраждалій особі рекомендовано не отримувати вимоги про викуп, а заражені комп’ютери негайно виключити все з мережі. У деяких випадках, як у випадку з Gandcrab, можливо, шкідник може перезавантажити інше зловмисне програмне забезпечення, яке додатково завдає вам шкоди.

Знову ж таки, проти програм-вимагачів найкраще допомагає: Забезпечте: резервне копіювання та архівування ваших даних незалежно від використовуваної системи, щоб раптові блокування, які можна запобігти троянським програмам, практично не завдали шкоди – за винятком часу, витраченого на відновлення ваших власних даних.