Нов криптовирус набира сила през последните дни,

съобщава онлайн изданието ZDNet, цитирано в България от vesti.bg.

la toscana vratsa

Вирусът се казва Anatova.

Започнал да се разпространява на 1-ви януари т.г. Той примамва потребителите с оферти за безплатни игри и приложения за компютри. Вместо това обаче потребителите получават блокиран компютър, който е с криптирани файлове.

Вирусът изисква от жертвите си откуп.

Той обикновено е в размер на 10 виртуални монети Dash или около 700 долара. Anatova изисква още от мишените си да изпратят имейл на хакерите, за да получат ключ за декриптиране след като са платили. Получават и предупреждение да не се опитват да декриптират файловете по друг начин. Пишат още, че това  е “просто бизнес, нищо лично”. Anatova е открит от компанията за киберсигурност McAfee.

Вирусът показва способност да се адаптира и променя

спрямо методи, които да се опитват да предотвратят превземането на системата. Освен това Anatova използва нов код, а не елементи от стари вируси. Написан е професионално. За сега не е ясно кои са хакерите, които са го създали. От McAfee обаче казват, че той

има потенциал да стане много опасен,

защото е изграден чрез модулна архитектура и лесно към него може да се добавят нови функции и възможности. Освен това той и в момента разполага с достатъчно защити. Това значи, че  традиционните методи за преодоляване на криптовируси не могат да го обезвредят, предупреждават от McAfee.

За момента Anatova се разпространява предимно в Европа и САЩ, като използва peer-to-peer мрежи за споделяне на файлове.

Представя се като различни безплатни програми и игри,

като от McAfee отбелязват, че вирусът лесно може да започне да се разпространява и чрез други методи.

Освен това Anatova е програмиран да не заразява и да не пречи на компютри, които се намират в Сирия, Египет, Мароко, Ирак и Индия. Към това в кода има и забрана да се заразяват компютри, които се намират в членове на Общността на независимите държави. От McAfee отбелязват, че обикновено авторите на даден вирус го програмират така, че да не заразява компютри в страната, в която се намират самите те, но да има толкова голям брой посочени изключения е необичайно.