USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

"Лаборатория Касперского" обнаружила первый вирус, передающий данные через Telegram

Banki.ru | 8 ноября 2016 г. 19:48 | 193 просмотра

"Лаборатория Касперского" обнаружила вирус, который шифрует файлы на компьютере жертвы и использует мессенджер Telegram для передачи злоумышленнику ключа, необходимого для расшифровки данных. Это первый известный компании случай использования популярного сервиса для данной цели, говорится в сообщении "Лаборатории".

"В этом месяце мы обнаружили нацеленный на российских пользователей шифровальщик, одна из особенностей которого — использование протокола мессенджера Telegram для отправки злоумышленнику ключа для расшифровки", — сказано в пресс-релизе.

По данным "Касперского", сначала вредоносная программа отправляет злоумышленнику через Telegram число, на основе которого был создан ключ для шифрования файлов. Когда информация отправлена, вирус ищет на зараженном устройстве файлы заданных расширений и побайтово шифрует их простейшим алгоритмом сложения с байтами ключа.

После этого троян скачивает и запускает модуль, который сообщает жертве о произошедшем, а также выдвигает требования выкупа в обмен на расшифровку файлов. Сумма составляет 5 000 рублей, а в качестве методов оплаты предлагаются Qiwi и Яндекс.Деньги.

Дальнейшая связь жертвы со злоумышленниками также осуществляется через протокол мессенджера Telegram, отмечают эксперты компании.

"Лаборатория Касперского" рекомендует владельцам зараженных устройств не перечислять средства злоумышленникам и обратиться в службу поддержки компании, где окажут помощь по расшифровке файлов.

Ваш комментарий