Найден вирус-вымогатель «Сатана» для хакеров-новичков
LENTA.Ru,
25 января 2017
Неизвестные запустили сервис «Сатана» (Satan),
позволяющий пользователям без какой-либо специальной подготовки
запускать распространение вирусов-вымогателей. Об этом сообщает Security
Affairs.
 |
Найден вирус-вымогатель
«Сатана» |
По словам эксперта по безопасности, скрывающегося под
ником Xylit0l, он обнаружил неизвестный до этого сервис «Сатана»,
работающий по модели Ransomware as a Service (RaaS, «вымогательство как
услуга»). С помощью него любой желающий может распространять
вирусы-шифровальщики и вымогать деньги у других юзеров. Для этого
достаточно зарегистрироваться на сайте, настроить собственную версию
«Сатаны» и заняться его распространением, попутно отдавая 30 процентов
от нелегального дохода администрации ресурса.
Спрятанный в Tor сервис имеет очень простое оформление и,
судя по всему, ориентирован на пользователей, не обладающих глубокими
познаниями. Вирус работает по стандартной схеме — шифрует файлы,
находящиеся на ПК жертвы, меняет местами названия и конвертирует их в
расширение .stn. После этого, попавший в ловушку пользователь получает
сообщение с требованием выкупа.
Отмечается, что интерфейс «Сатаны» позволяет обозначить
размер выкупа за расшифровку данных, написать сообщение жертве,
выставить дедлайн, после которого размер выкупа будет увеличиваться с
определенным коэффициентом, заранее заданным мошенником.
Пользователям ресурса также предлагается перевод
сообщений с требованием выкупа с английского на другие языки и
возможность генерировать код так называемых дропперов (вредоносные
макросы для Word или CHM-инсталляторов — прим. «Ленты.ру»).
Ссылки по теме:
|