Microsoft предупреждает о появлении вымогателя ZCryptor

Microsoft предупреждает о появлении вымогателя ZCryptor

Эксперты компании Microsoft и автор блога MalwareForMe сообщили о новой угрозе. Шифровальщик ZCryptor демонстрирует поведение, которое очень напоминает  поведение сетевого червя. Малварь стремится распространиться на большее число устройств, используя для этого сетевые и портативные устройства.

24 мая 2016 года нового вымогателя заметил независимый исследователь, ведущий блог MalwareForMe под псевдонимом Jack. Сегодня, 27 мая 2016 года, на проблему также обратили внимание специалисты Microsoft и ряда других компаний.

Распространяется ZCryptor достаточно стандартно: малварь маскируется под фальшивые инсталляторы различных программ (чаще всего Adobe Flash). Также авторы вредоноса используют спамерские рассылки, прикладывая к письмам файлы Office, макросы внутри которых инициируют скачивание ZCryptor из сети и его установку. Как только пользователь запустит такой инсталлятор или откроет файл Office, на его компьютере заработает шифровальщик, пишет xakep.ru.

Специалисты Microsoft пишут, что ZCryptor шифрует 88 различных типов файлов, тогда как исследователи изMalwareHunterTeam, которые тоже занимаются изучением новой малвари, говорят, что вымогатель атакует 121 тип файлов, и авторы ZCryptor продолжают добавлять новые варианты в код. Согласно сообщению о выкупе, которое отображает малварь, авторы вредоноса требуют от своих жертв 1,2 биткоина (около $500 по текущему курсу).

Наиболее интересной особенностью ZCryptor является его необычное поведение, которое исследователи Microsoft сравнивают с сетевыми червями. То есть вредонос способен распространяться самостоятельно, заражая цели, до которых может добраться. Эксперты MalwareHunterTeam тоже пишут, что вымогатель «имеет функции, позволяющие ему копировать себя на портативные устройства». Кроме того, свой отчет о новой малвари сегодня представили аналитики Trend Micro. Они согласны с выводами коллег и тоже классифицировали ZCryptor как червя. Таким образом, ZCryptor является одним из первых саморазмножающихся шифровальщиков и опасен вдвойне.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Обновление WinAppSDK сломало механизм деинсталляции в Windows 10

C 12 ноября ряд пользователей Windows 10 столкнулись с проблемой обновления и деинсталляции пакетных приложений вроде Microsoft Teams. Microsoft подтвердила наличие бага и отозвала обновление WinAppSDK.

Судя по всему, проблема вызвана пакетом WinAppSDK версии 1.6.2, которая автоматом установилась в системы пользователей после инсталляции приложения, разработанного с использованием Win App SDK.

На затронутых устройствах, работающих под управлением Windows 10 22H2, выводилась ошибка «Something happened on our end» в разделе «Загрузки» Microsoft Store.

«Если вы системный администратор и пытаетесь управлять приложениями через PowerShell с помощью команды “Get-AppxPackage“, система может выдать вам ошибку “Deployment failed with HRESULT: 0x80073CFA“», — объясняет Microsoft.

«Вы также можете столкнуться с проблемами обновления или переустановки Microsoft Teams и других сторонних приложений».

Корпорация пока отозвала проблемную версию WinAppSDK 1.6.2. Один из разработчиков Майк Кридер уточнил, что фикс стоит ждать с выходом WinAppSDK 1.6.3.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru