Компания ESET предупреждает о росте активности вредоносной программы Crysis, угрожающей пользователям компьютеров под управлением операционных систем Windows.

Зловред шифрует все типы файлов. Причём кодирование осуществляется не только на внутренних накопителях, но и на съёмных и сетевых устройствах хранения данных. Crysis использует сложные алгоритмы шифрования, что затрудняет восстановление информации.
Компания ESET идентифицировала две схемы заражения шифратором. Чаще всего Crysis распространяется в приложении к спам-письмам — исполняемый файл скрывается при помощи двойного расширения. Вторая схема заключается в маскировке под безвредные установщики легитимных приложений в Интернете.

После заражения Crysis создаёт запись в реестре и шифрует все файлы, за исключением системных. Далее зловред отправляет на сервер злоумышленников идентификационные данные компьютера и число зашифрованных файлов.
Когда вредоносные действия завершены, на рабочий стол загружается текстовый файл How to decrypt your files.txt («Как расшифровать ваши файлы») с требованием выкупа. Некоторые версии Crysis устанавливают в качестве обоев рабочего стола файл DECRYPT.jpg с тем же содержанием. Сумма выкупа составляет от 400 до 900 евро, оплата — в биткоинах.
Источник:
«Авито Авто» запустил карту заправок с ценами и доступностью топлива
Ольга Гесс расскажет о продвижении в MAX на «СММ-прорыве 2026»
В России запустили приложение «Госкан» для проверки QR-кодов
Thermaltake Dr. Power III Pro: домашний тестер блоков питания за $50
Прочистка канализации в частном доме: почему важно знать состояние труб заранее
Банкротство физических лиц: что важно знать перед началом процедуры
Приложение «СберБанк Онлайн» для iPhone снова доступно в App Store под другим названием
Липосакция в Москве: убираем жир там, где диета бессильна