Prenumeratoriai žino daugiau. Prenumerata vos nuo 1,00 Eur!
Išbandyti

Į kompiuterius veržiasi dar du nauji virusai, galintys gerokai patuštinti kišenes

Antivirusinių programų „eScan“ kūrėjai perspėja apie du naujus, sparčiai plintančius išpirkos reikalaujančius kenkėjus – „Dharma“ ir „Karma“. Nors kenksmingos programos dalinasi panašiais pavadinimais, saugumo ekspertai daro prielaidą, kad jas sukūrė skirtingi programišiai.
Išpirkos reikalautojai „atsiskaityti“ prašo bitkoinais
Išpirkos reikalautojai „atsiskaityti“ prašo bitkoinais / Vida Press nuotr.

Pasak „eScan“, abu šiuos kenkėjus galėjo sukurti neišmanėliai programišiai, anglišku žargonu vadinami „skiddies“ („script kiddies“), naudojantys atviro kodo išpirkos reikalaujančių kenkėjų kūrimo programas ar jų rinkinius, rašoma bendrovės pranešime spaudai.

„Kenksmingų programų kūrimo programos itin populiarios slaptame, taip vadinamame juodajame tinkle, kur kibernetiniai nusikaltėliai platina įvairius programinius įrankius, pardavinėja vogtus duomenis ir kitą informaciją. Tačiau kai kurios kenkėjų kūrimo programos būna prieinamos tiesiog internete, jomis gali pasinaudoti kas tik nori“, – komentuoja „eScan“ antivirusines programas platinančios įmonės „Baltimax“ pardavimų vadovas Deividas Pelenis.

Išpirkos reikalaujantis kenkėjas „Dharma“ šifruoja programišių pasirinkto formato failus ir prideda jiems plėtinį „.dharma“ kartu su nurodytu el. pašto adresu. Pavyzdžiui, viena iš kenkėjo atmainų, nustatytų „eScan“ PEAV (proaktyvaus elgesio analizės variklio) technologijos, šifravo failus su plėtiniu „[mr_lock@mail.com].dharma“.

Tuo tarpu „Karma“ šifruojamiems failams prideda tik plėtinį „.karma“. Tačiau kenksminga programa maskuojasi neva esanti „Windows“ derinimo įrankis „Windows Optimization Program“. Taip pat kenkėjas sukasi „mokėk už diegimą“ (angl. Pay-Per-Install) programinės įrangos monetizavimo schemoje, todėl nemokamomis programomis susigundę vartotojai gali tapti „Karma“ aukomis.

„Panašu, kad kenkėjo „Karma“ kūrėjai naudoja seną viliojimo metodą – vartotojams rodo pranešimus, kad jų kompiuteris turi problemų ir siūlo atsisiųsti „geriausią programą“ kilusioms bėdoms išspręsti“, – teigia „Baltimax“ atstovas.

Pasak „eScan“ saugumo ekspertų, kenksmingų programų rinkiniai, kurie anksčiau platino „Locky“, dabar gali imtis kitų išpirkos reikalaujančių kenkėjų, kartu vogdami duomenis, slaptažodžius ir kitą informaciją. Kol kas tokių kenkėjų platinimui nebuvo pasitelktas „botnet“ tinklas, tačiau tokios galimybės negalima atmesti.

Pranešti klaidą

Sėkmingai išsiųsta

Dėkojame už praneštą klaidą
Reklama
Netikėtai didelis gyventojų susidomėjimas naujomis, efektyviomis šildymo priemonėmis ir dotacijomis
Reklama
85 proc. gėdijasi nešioti klausos aparatus: sprendimai, kaip įveikti šią stigmą
Reklama
Trys „Spiečiai“ – trys regioninių verslų sėkmės istorijos: verslo plėtrą paskatino bendradarbystės centro programos
Reklama
Beveik trečdalis kauniečių planuoja įsigyti būstą: kas svarbiausia renkantis namus?