Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Вымогатель Cry вычисляет местоположение жертвы, используя Google Maps API
    Інтернет

    Вымогатель Cry вычисляет местоположение жертвы, используя Google Maps API

    ВолодимирBy Володимир08.09.20164 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Исследователи BleepingComputer и MalwareHunterTeam обнаружили новый и весьма интересный образчик вымогательского ПО. Малварь получила название Cry, CryLocker или CSTO, так как злоумышленники выдают себя за несуществующую организацию Central Security Treatment Organization.

    Отличительными особенностями шифровальщика является то, что он хранит информацию о своих жертвах на публичных сайтах (к примеру, на imgur.com), а также вычисляет местоположение пострадавшего устройства, используя Google Maps API.

    Заражая очередной компьютер, Cry шифрует все данные пользователя, заменяя их расширения на .cry и удаляя все теневые копии. За восстановление информации малварь просит 1,1 биткоина (около  $625). Равно как и известный шифровальщик Cerber, Cry связывается со своими управляющими серверами посредством UDP.
    udp-traffic Проникнув на компьютер жертвы, Cry собирает подробную информацию об установленной версии Windows, процессоре, а также похищает имя пользователя и имя зараженного компьютера. Затем малварь, посредством UDP, передает собранные данные на 4096 IP-адресов, один из которых является управляющим сервером.

    Кроме того, шифровальщик загружает информацию о своих жертвах (вместе со списками зашифрованных файлов) на публичные сайты, к примеру, на Imgur.com и Pastee.org. Для этого вредонос сохраняет все данные внутри поддельной PNG-картинки, размещая ее в определенном альбоме. Как только сайт присваивает файлу уникальное имя, Cry предает имя этого файла на управляющий сервер.

    Также исследователи сообщают, что малварь умеет определять местоположение своих жертв. Для этого Cry использует API Google Maps и проверяет SSID ближайших беспроводных сетей при помощи WlanGetNetworkBssList. Пока эксперты не разобрались, для чего именно злоумышленникам нужны данные о местонахождении пользователей, но, предположительно, эту информацию можно использовать в качестве дополнительного рычага давления.

    Еще одна функция шифровальщика, с которой исследователи пока не разобрались до конца, — это сохранение ярлыков. Cry сохраняет некоторые ярлыки пользователя в папке old_shortcuts, но с какой целью, пока понять не удалось.

    Исследователи пишут, что tor-сайт, на который вымогатель направляет пострадавших, содержит раздел технической поддержки и даже предлагает жертвам тестовую и бесплатную расшифровку одного файла. Эксперты подчеркивают, что в их случае тестовая расшифровка не сработала, так что данная функция, вероятно, не работает.
    payment-system-free-decryptВзято с xakep.ru

    Читайте також

    Microsoft готує весняний реліз Windows 11 26H1

    07.01.2026

    Samsung додала в One UI 8.5 для Galaxy S26 Ultra автоматичний режим конфіденційного екрану

    02.01.2026

    Apple готує iOS 27: редизайн Siri та нові можливості Apple Health+

    31.12.2025

    Останні

    Том Лі прогнозує новий рекорд біткоїна вже в січні

    09.01.2026

    NASA повертає астронавтів із МКС через медичну ситуацію

    09.01.2026

    Wi-Fi 7 роутери на базі SoC Realtek сумісні з майбутнім Wi-Fi 8

    09.01.2026

    Вчені пояснили, як на Землі мільярди років тому запрацювали природні ядерні реактори

    09.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version