Skip to content

CRYPTO MINING BLOG

Ваш путеводитель по майнингу криптовалют

Primary Menu
  • КРИПТОВАЛЮТЫ
    • КРИПТО-НОВОСТИ
    • КРИПТОВАЛЮТЫЕ КОШЕЛЬКИ
    • ИНВЕСТИЦИИ
    • ТРЕЙДИНГ
  • МАЙНИНГ
    • МАЙНЕРЫ КРИПТОВАЛЮТ
    • МАЙНИНГ НА ANTMINER (ASIC)
    • МАЙНИНГ НА ВИДЕОКАРТАХ (GPU)
      • МАЙНИНГ НА AMD
      • МАЙНИНГ НА NVIDIA
    • МАЙНИНГ НА ЦП (CPU)
    • МАЙНИНГ НА FPGA
  • СОФТ (ПО)
    • КРИПТОВАЛЮТНЫЕ КОШЕЛЬКИ
    • МАЙНЕРЫ КРИПТОВАЛЮТ
    • ИНСТРУМЕНТЫ И УТИЛИТЫ
    • ТОРГОВЫЕ БОТЫ
    • МОДИФИКАЦИЯ GPU
    • ДРАЙВЕРА
    • ПО ДЛЯ ASIC (ANTMINER)
    • НОВЫЕ РЕЛИЗЫ
  • ОБЗОРЫ
  • ИНСТРУКЦИИ
  • НОВОСТИ

В Китае распространяется новый вирус-вымогатель “Ryuk”

  • CRYPTO MINING BLOG
  • Июл 19, 2019
  • No Comments
  • Китай
  • Крипто-Новости
virus ryuck

Вирус-вымогатель под названием Ryuk распространяется в Китае и требует у пользователей зараженных устройств выплатить крупную сумму в BTC.

Tencent Security провела изучение вируса Ryuk и обнаружила, что он шифрует данные на зараженном устройстве и требует выкуп в BTC. Выкуп, как правило, достаточно крупный по сравнению с подобными атаками в прошлом и недавно вырос до 11 BTC.

Вирус блокирует системы жертв с помощью современной хакерской программы, в основном через ботсети. Впервые он был обнаружен в Северной Америке и использует алгоритмы RSA и AES для шифрования файлов жертв. Похоже, что кампания имеет целенаправленный характер, и ее жертвами становятся правительственные учреждения и частные организации.

Ryuk произошел из семейства кодов Hermes, и самые ранние признаки его активности можно проследить до августа 2018 года. Он использует большую часть кода Hermes, имеет тот же механизм фильтрации белого списка, что и вирус Hermes, и также использует строковые последовательности Hermes даже для уникального маркера заражения файлов.

Образец, обнаруженный в Китае, выпускает и запускает различные модули, которые помогут вирусу развернуться и еще больше повысить эффективность его работы. В рамках последних атак использовался дроппер, содержащий как 32-битные, так и 64-битные модули вируса.

При запуске Ryuk проверяет, был ли он выполнен с определенным аргументом, а затем прерывает работу более 40 процессов и более 180 служб, относящихся к антивирусам, базам данных, программному обеспечению для резервного копирования и редактирования документов.

По словам исследователей, почти все обнаруженные образцы вируса Ryuk имели уникальный адрес BTC. Вскоре после того, как жертва платит выкуп, злоумышленники разделяют биткоины и переводят их на несколько счетов.

Вымогатель также остается на зараженных устройствах и пытается шифровать сетевые ресурсы в дополнение к локальным дискам. Он также уничтожает свой ключ шифрования, теневые копии и различные файлы резервных копий с диска, чтобы предотвратить восстановление файлов пользователями.

Недавно Нью-Йоркский колледж Монро подвергся атаке вируса-вымогателя – хакеры потребовали выкуп в размере 170 BTC. Кроме того, в конце прошлого месяца власти американского города Лейк Сити заплатили вымогателям выкуп в размере 42 BTC после атаки вируса-шифровальщика.

Read more:

Новый NANOMINER v1.9.1 с поддержкой майнинга KAWPOW (Ravencoin RVN)NANOMINER v1.9.1: Скачать с поддержкой майнинга KAWPOW (Ravencoin RVN) Том Ли считает, что биткоин встал на путь уверенного роста Биткоин смог немного отыграться благодаря поддержке части инвесторовБиткоин смог немного отыграться благодаря поддержке части инвесторов В Великобритании криптовалютные мошенники выдавали себя за представителей FCA Исследование: 55% частных и государственных организаций США стали жертвами вымогателей в 2019 годуИсследование: 55% частных и государственных организаций США стали жертвами вымогателей в 2019 году 22 июля, в тестовом режиме, якобы запускается Bakkt BitMEX выделила $2,5 млн на борьбу с коронавирусомBitMEX выделила $2,5 млн на борьбу с коронавирусом bitcoin-2584Университет Аризоны использует блокчейн для передачи и хранения данных Инвестиции Китая в блокчейн в 2019 году снизились на 40% Национальная блокчейн-платформа Китая добавит поддержку нод публичной сети EOSНациональная блокчейн-платформа Китая добавит поддержку сети EOS
CRYPTO MINING BLOG
Founder & CEO

Previous post

Binance опровергли сообщения о планах по запуску крипто-фиатной биржи в Южной Корее

Next post

Конфиденциальные криптовалюты Beam и Grin проводят хардфорк

No Comments

Please Post Your Comments & Reviews
Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

  • USD
  • EUR
  • GPB
  • AUD
  • JPY
  • bitcoinBitcoin(BTC)
    $108,308.04-2.19%
  • ethereumEthereum(ETH)
    $2,557.04-5.47%
  • shih-shih-tzuShih Tzu(SHIH)
    $0.000246-0.01%
  • tetherTether(USDT)
    $1.000.09%
  • rippleXRP(XRP)
    $2.34-4.63%
  • vnm-venom-ethVenom(VNM)
    $2.110.00%
  • binancecoinBinance Coin(BNB)
    $666.41-2.90%
  • oxy-oxycoinOxycoin(OXY)
    $101.250.00%
  • solanaSolana(SOL)
    $176.12-3.91%
  • usd-coinUSDC(USDC)
    $1.000.10%

  • TeamRedMiner v0.6.1 (AMD GPU Miner Monero XMR)
    26.8k просмотров
  • ATIKMDAG PATCHER 1.4.14: Скачать AMD ATI Pixel Clock Tool для Windows
    14.9k просмотра
  • Nvidia Mining Driver v470.05 RTX 3060: Скачать драйвера для майнинга Ethereum
    7.2k просмотр
  • OverdriveNTool: как разогнать AMD GPU (пошаговая инструкция)
    5.6k просмотров
  • PolarisBiosEditor 3 PRO (Repack): Скачать редактор настроек биос видеокарт AMD
    5.5k просмотр
  • Настройка AMD Radeon VEGA 56/64 для майнинга
    5.3k просмотров
  • NiceHash Miner v3.0.0.7: Download NHM for Windows 7/10 (x32/x64-bit)
    5.2k просмотр
  • Nvidia GeForce RTX 3080 Ti: Скачать драйвер разблокировки хэшрейта для майнинга
    4.7k просмотра
  • SRBPolaris v3.5: Скачать BIOS Editor AMD GPUs для Windows
    3.9k просмотров
  • NVIDIA NVFlash v5.590.0 (Windows/Linux): Как прошить BIOS видеокарты?
    2.9k просмотр
  • OhGodAnETHlargementPill: Как увеличить хешрейт майнинга ETH на NVIDIA
    2.7k просмотров
  • AMD Blockchain Driver Radeon Software Crimson ReLive Edition Beta for Blockchain Compute
    2.6k просмотров
  • CPUMINER-OPT v3.8.4: Скачать быстрый CPU майнер для Windows
    2.6k просмотров
  • ATIFlash & AMD VBFlash v2.93: Скачать утилиту прошивки BIOS для AMD
    2.5k просмотров
  • XMRig v5.6.0: Скачать CPU/GPU майнер для Windows & Linux.
    2.2k просмотров
All Rights Reserved. CRYPTO-MINING.BLOG.
  • Русский
  • Английский