XÜSUSİ DÖVLƏT MÜHAFİZƏ XİDMƏTİ
XÜSUSİ RABİTƏ VƏ İNFORMASİYA
TƏHLÜKƏSİZLİYİ DÖVLƏT AGENTLİYİ

KOMPÜTER İNSİDENTLƏRİNƏ QARŞI MÜBARİZƏ
MƏRKƏZİ

İnsident bildir

Xəbərlər > XƏBƏRDARLIQ !!! Yeni versiya TorrentLocker aşkar olundu.

24 Dek 2014

 Torrentlocker zərərverici proqramı istifadəçilərin kompüterində olan sənədləri, görüntüləri və bəzi faylları şifrələmək üzrə ixtisaslaşmışdır. Belə ki, faylların bərpası üçün istifadəçidən 1180 avro və ya 1500 dollar ödəmək tələb olunur. Ödəniş virtual kripto valyuta olan Bitcoin vasitəsilə həyata keçirilir.

Eset analitiklərinin qiymətləndirməsinə görə zərərverici kompaniyanın gedişatında müxtəlif ölkələrdən olan 40000 kompyuter və 280.000.000-dan çox sənəd şifrələnmişdir. Dekabr ayında TorrentLocker-in yayılma sürəti 1 günə 700 kompüter təşkil etmişdir. Bununla yanaşı zərərçəkənlərin 1.45 %-i təqdim olunan ödənişi tam və ya hissə-hissə ödəmişlər. Beləliklə isə xakerlərin büdcəsi 300000-600000 dollara çatmışdır. TorrentLocker istifadəçilərinə Microsoft Office-ə aid sənədin adı altında gizlədilmiş fişinq məktublar göndərir. İcra olunan faylı yüklədikdən sonra TorrentLocker axtarış və sənədlərin şifrələnməsini həyata keçirir.

Məlumat üçün bildirək ki, Torrentlocker-in arxasında əvvəllər istifadə olunmuş bank proqram təminatı olan Hesperbot-u yayan qrup dayanır. Zərərvericinin müəllifləri əvvəlki versiyalarda istifadə olunan bəzi daxili alqoritmləri dəyişmişlər. Bu addımlar isə zərərvericinin analizini və istifadəçi fayllarını deşifrə etməyə çətinlik yaradır.

KOMPÜTER İNSİDENTLƏRİNƏ QARŞI MÜBARİZƏ MƏRKƏZİ tövsiyyə edir ki, elektron poçt ünvanınıza daxil olan məktubların etibarlı mənbədən göndərildiyini əmin olduqdan sonra həmin məktubu açasınız.

 

© Bütün hüquqlar qorunur. Xəbərlərdən istifadə edərkən www.cert.gov.az saytına istinad zəruridir.