Компьютерная программа-шифровальщик CTB-Locker приобрела более сложную структуру и активно атакует веб-сервера Российской Федерации

Компьютерная программа-шифровальщик CTB-Locker приобрела более сложную структуру и активно атакует веб-сервера Российской Федерации

Лаборатория Касперского сообщила о том, что на сегодняшний день появилась более продвинутая и усложненная версия программы-шифровальщика под названием CTB-Locker, направленная исключительно на негативное воздействие в отношении веб - серверов, расположенных в телекоммуникационной сети Интернет. По статистике около двадцати трех процентов жертв данного вируса - трояна являются пользователи сети из Российской Федерации.


По информационным данным вышеуказанной компании обновленная версия вируса под названием Onion уже выполнила шифровку данных различных типов более чем на семидесяти серверах в десятке стран. Стоит отметить, что их выкуп будет равняться почти ста пятидесяти долларам, но если сроки будут упущены, то сумма увеличиться ровно в два раза, причем два любых файла могут быть расшифрованы совершенно бесплатно, однако у жертвы вирусной атаки отсутствует альтернатива, какие именно файлы можно расшифровать.
От систематических атак на серверы в Интернете страдают не только их непосредственные собственники, но и рядовые пользователи сети, которые вследствие заражения теряют прямой доступ к контенту, и видят обычно эти же страницы в каком либо искаженном или зашифрованном различными иероглифами виде.
Необходимо отметить, что преступники в сети Интернет никогда не деинсталлируют оригиналы страниц, которые были подвержены их атакам, а располагают их в папке корневого типа, по общему правилу в шифрованном виде и совершенно под другим наименованием. На данный момент пока неизвестно, как вышеуказанный вирус, но специалисты высказали мнение, что этот аспект возможен посредством платформы Word Press, которая используется серверами для управления всеми группами контента или через расширения и плагины вышеуказанной платформы.


CTB-Locker атаки веб-сервера