Компания ESET предупреждает о распространении вредоносной программы TeslaCrypt, нацеленной в том числе на поклонников популярных компьютерных игр.

Corbis
TeslaCrypt представляет собой шифратора, вымогающего деньги за доступ к закодированным файлам. Для внедрения зловреда на компьютеры жертв киберпреступники применяют различные методы — от спам-рассылки с инфицированным вложением до распространения сообщений с вредоносной ссылкой в мессенджерах. Ссылки ведут на скомпрометированный сайт на Wordpress, который в свою очередь перенаправляет пользователя на страницу с эксплойт-китом Angler.
Отмечается, что в большинстве случаев заражение происходит незаметно для пользователя. После шифрования данных вредоносная программа отображает сообщение о выкупе с инструкциями по перечислению денег. В частности, жертва должна установить Torbrowser, чтобы воспользоваться сетью Tor, перейти по указанному адресу и выкупить зашифрованные файлы. Требуемая сумма составляет несколько сотен долларов США при оплате биткоинами и 1000 долларов при перечислении средств при помощи PayPal.

Зловред TeslaCrypt способен шифровать 185 типов файлов, в том числе данные популярных видеоигр: Call of Duty, Minecraft, StarCraft 2, Skyrim, World of Warcraft, League of Legends, World of Tanks, файлы клиента Steam и др. В течение последнего времени большинство заражений приходится на российских пользователей.
Источник: