Безопасность в глобальной сети ИнтернетНовости Интернет Сообщества

Вирус Vidar и Gandcrab объединили для нанесения большего ущерба пользователям

Многие пользователи теперь могут стать жертвами двойной кибератаки, которая сочетает в себе вредоносные возможности Vidar и Gandcrab. Эта вредоносная атака предназначена для кражи личных и конфиденциальных данных, а затем для шифрования системы уязвимой цели. После блокировки системы остается только экран выкупа личных данных. В случае, если не будет совершена оплата, которая проводиться только в биткоинах или Dash валюте, все данные будут удалены.

Что такое Vidar и для чего используется связка с Gandcrap

Нет, Vidar — это не Silent One от Ragnarok, а точно названное вредоносное ПО, которое хакеры используют для кражи конфиденциальных данных. Vidar — вредоносная программа, разработанная для кражи данных из браузера и не имеет значения, какой из них вы используете, даже браузер Tor может быть уязвим.

После кражи персональных данных проводится кража криптовалюты или реальных денег с банковских карт, после чего происходит активация Gandcrab. Атакуемая цель остается без каких-либо доказательств и возможности восстановления данных. Единственный способ всё вернуть — выкупить доступ к системе.

Проведение атаки

Люди, которые используют торрент трекеры, скачиванием пиратских программ, видео и аудио подвержены риску словить связку вирусов Vidar и Gandcrab. Хакеры используют серверы C2 и поддельные домены для проведения атак. После скачивания любых пиратских файлов с поддельного домена Vidar попадает в систему и начинает кражу конфиденциальных данных.

Также стоит учитывать, что даже криптовалюта не находится в безопасности, ведь Vidar умеет следующее:

  • персональные и конфиденциальные данные;
  • коды двухфакторной аутентификации;
  • информация о кредитных картах и т.п.

Будьте осторожны при скачивании файлов с торрент трекеров и всегда проверяйте все файлы с помощью virustotal.

Теги

nelus

Программист, SEO специалист, GEEK, увлекаюсь новостями из мира IT и безопасностью программного обеспечения.

Related Articles

Один комментраций

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Back to top button