Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости IT Приложение-вымогатель RAA создано полностью на JavaScript RSS

Приложение-вымогатель RAA создано полностью на JavaScript

Текущий рейтинг: 4 (проголосовало 4)
 Посетителей: 614 | Просмотров: 669 (сегодня 0)  Шрифт: - +

Новое семейство приложений-вымогателей под названием RAA использует исключительно код на JavaScript для инфицирования компьютеров и шифрования файлов на них. RAA не является первым вымогателем на JavaScript, однако до него такие приложения не использовали исключительно JavaScript.

В январе Фабиан Восар из компании Emsisoft обнаружил Ransom32, первое написанное на JavaScript семейство вымогателей. Для его написания использовалась среда Node.js, а распространение велось в виде исполняемого файла. RAA же распространяется в виде файла с расширением .js. Его прикрепляют к электронным письмам, выдавая за документ Office. Такие файлы на компьютерах чаще всего запускаются через Windows Script Host (WSH), что даёт вредоносному коду доступ к системным утилитам. Обфускация кода старается скрыть его природу от исследователей и не дать помешать его выполнению.

RAA включает в себя библиотеку CryptoJS. Этот комплект для JavaScript добавляет в него поддержку криптографических функций, именно он позволяет RAA шифровать файлы. Также RAA содержит функции для скачивания и установки программы типа Infostealer под названием Pony. Это семейство собирает пароли в браузере и прочую информацию  на компьютере. Pony обычно используется в системе как разведчик, зачастую работая совместно с банковскими троянами, но не в случае с RAA.

RAA шифрует файлы 16 типов и отображает приведённое выше сообщение. Пока оно обнаружено только на русском языке. Размер выкупа составляет 0,39 биткоинов (около $250), говорится об использовании алгоритма шифрования AES-256, для получения ключа нужно связаться с автором вымогателя по электронной почте. К настоящему времени взломать RAA не удалось.

Автор: Алексей Алтухов  •  Иcточник: news.softpedia.com  •  Опубликована: 14.06.2016
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER
Теги:   Безопасность.


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.