czwartek 27 września 2018, Poradnik bezpieczeństwa

Niebezpieczny ransomware Viro

Lost24

Viro jest wirusem typu ransomware, posiadającym w sobie szkodliwe oprogramowanie szyfrujące pliki, funkcję keyloggera oraz rozprzestrzenia fałszywe wiadomości docierając tym samym do jak największej liczby odbiorców.


Jak informuje Avlab, Viro został wykryty 17 września. Ransomware decyduje, czy dane urządzenie zostanie zaszyfrowane, na podstawie danych zebranych z rejestru, który jest przeszukiwany pod kątem unikalnego identyfikatora i systemu operacyjnego. Po wygenerowaniu kluczy, informacja jest wysyłana na serwer cyberprzestępcy, po czym rozpoczyna się proces szyfrowania plików. Ofierze zostaje wyświetlony komunikat z informacją z okupem w języku francuskim.


Eksperci z Avlab informują, że ransomware rozprzestrzenia się za pomocą spamu, z wykorzystaniem poczty Microsoft Outlook i listy kontaktów ofiary. W wiadomości e-mail znajduje się kopia ransomware. Portal Avlab radzi, aby ustrzec się przed tego typu wieloskładnikowym oprogramowaniem najlepiej korzystać z dwukierunkowego firewalla, który posiada większość renomowanych programów antywirusowych.