Опасный вирус маскируется под несуществующую криптовалюту

Криптовалютные вирусы стали опасной угрозой второй половины 2017 года. В 2018 году ситуация усугубляется. Эксперты из исследовательской компании Fortinet обнаружили приложение, которое маскируется под криптовалютный кошелек. На самом деле – это приложение-шифровальщик (относится к категории ransomware).
Приложение активизировалось в начале января 2018 года. Тогда, на криптовалютных форумах, стали обсуждать анонс нового альткоина SpriteCoin. Злоумышленники пытались убедить посетителей о появлении новой криптовалюты и приглашали загрузить и установить кошелек для работы с ней.
После установки приложения, пользователям предлагалось создать кошелек и ввести пароль доступа к нему. Антивирусы реагировали на опасное приложение. В связи с тем, что с такими программными кошельками это случается часто – пользователи воспринимали это как ложное срабатывание и не обращали внимание на предупреждения.
На самом деле пользователь устанавливал на свой компьютер вирус-шифровальщик, который после шифровки данных требовал выкуп в размере 0,3 Monero. Одновременно с этим, вирус похищал пароли из браузеров и пытался активировать веб-камеры.
Эксперты по безопасности объяснили, что атака данного вируса – это только “проба пера”. Используемый вектор атаки может быть применен с гораздо большим эффектом, что и может произойти в ближайшее время.