Программа-вымогатель Punisher маскируется под приложение для отслеживания COVID-19

Исследователи предположили, что злоумышленники нацелены не на крупные сети, а на частных лиц.
Автор: Владислав Дегтярёв , Редактор
В мире

Исследователи из Cyble некоторое время назад заявили, что программа-вымогатель Punisher начал распространяться на территории Чили в формате приложения для контроля COVID-19. По данным экспертов, после воздействия на систему Punisher «добавляет данные о выкупе, такие как идентификатор системы, уникальный идентификатор каждой жертвы, адрес BTC для выплаты выкупа, дату заражения и коды JavaScript». Об этом сообщает «Центральная Служба Новостей».

Исследователи предположили, что злоумышленники нацелены не на крупные сети, а на частных лиц. По словам жертв, вымогатели просят тысячу долларов, чтобы расшифровать файлы, которые появляются на рабочем столе.

В отчёте говорится, что предоставленные файлы могут быть открыты без дополнительных ресурсов поскольку для этого используется симметричный алгоритм AES-128.