Вирус Magniber распространяется в виде обновления для Microsoft Edge и Google Chrome, шифрует данные на дисках
Magniber прикидывается обновлением для Edge и Chrome (Изображение: Unsplash)
Как сообщают специалисты-исследователи киберугроз, программа-вымогатель Magniber, которая ранее эксплуатировала уязвимости Internet Explorer, теперь научилась заражать современные ПК с браузерами Edge и Chrome. Вирус Magniber попадает на компьютер, маскируясь под обычное обновление браузера в виде файла формата .appx. После установки "обновления" все данные на дисках будут зашифрованы, а на экране отобразится уведомление с требованием денег за дешифровку
Magniber - это программа-вымогатель, которая распространяется в Сети уже довольно долгое время и использует уязвимости времен Internet Explorer. Однако специалисты Южно-Корейского центра экстренного реагирования и безопасности AhnLab (Security Emergency Response Center, ASEC) обнаружили, что Magniber теперь также распространяется под видом обычного обновления для браузеров Microsoft Edge и Google Chrome.
Magniber попадает на компьютер под видом обновления и скачивается в форме файла .appx с валидным сертификатом. То есть, Windows считает такой файл полностью безопасным и автоматически запускает его установку. Сразу после инсталляции .appx пакета создаются два файла — wjoiyyxzllm.dll и wjoiyyxzllm.exe — которые хранятся в незашифрованной области системного диска по пути C:\Progam Files\WindowsApps. Для справки: в этой защищенной папке хранятся приложения, скачанные из магазина Microsoft Store.
Исполняемый файл wjoiyyxzllm.exe загружает wjoiyyxzllm.dll и вызывает функцию со странным названием "mbenooj". В свою очередь DLL-файл загружает рабочую часть вируса и декодирует ее. Сразу после этого Magniber запускается из области памяти, выделенной для процесса wjoiyyxzllm.exe и начинает шифровать все пользовательские данные на дисках. Далее на экране отображается требование об отправке денежного вознаграждения за дешифровку файлов.
В отличие от многих вирусов-вымогателей, Magniber не крадет файлы, но на данный момент рабочего способа самостоятельной дешифровки файлов нет - придется платить деньги (хотя никакой гарантии, что злоумышленники действительно предоставят ключ дешифровки нет).
Соответственно, теперь пользователям стоит быть внимательнее буквально ко всем скачиваемым файлам из Сети - даже пакетам .appx с валидным сертификатом. Мы также советуем резервировать всю критически-важную информацию в облако или на портативный носитель.
Magniber попадает на компьютер под видом обычного обновления браузера (Изображение: ASEC)
Требование денежного вознаграждения за дешифровку файлов (Изображение: ASEC)
Я учился на клеточного и молекулярного биолога, но именно компьютеры всегда были едва ли не главной частью моей жизни. Первый компьютер появился у меня в 1998 году. Мой интерес к миру технологий с тех пор вырос и расширился. С 2017 года я пишу материалы для Notebookcheck, это - большой успех и результат тех долгих лет, в течение которых я давал ценные советы и оказывал помощь всевозможным друзьям и знакомым. Сейчас я пишу новости и делаю обзоры, важные как для индийского читателя, так и для всего мира. В те часы, когда я не занят чтением/написанием новостей технологического мира или проведением испытаний очередной железки, я стараюсь расслабиться при помощи чтения, душевной музыки или вышедшей недавно игры.
Автор перевода:Антон Авдюшкин (Anton Avdyushkin) - Редактор русскоязычной версии Notebookcheck - 4010 статей на Notebookcheck c 2018 года
Мой карьерный путь начался в салоне по продаже ноутбуков, а спустя пару лет я уже занимался их ремонтом в авторизованном сервисном центре, проводя долгие вечера за паяльной станцией. Я - сторонник научного прогресса, потому сейчас, годы спустя, пишу про мобильные технологии, посвящая свободное время игровому миру, конференциям и событиям, помогающим мне расти профессионально. На отдыхе люблю читать фантастику - она помогает заглянуть в будущее.
Этот важный материал точно понравится твоим друзьям в социальных сетях!