В чешском Facebook распространяется опасный вирус
Речь идет об известном вирусе-вымогателе Locky – в Facebook он маскируется под фотографии в мессенджере, однако на самом деле представляет собой зашифрованный графический файл. После открытия в браузере Google Chrome он перенаправляет пользователя на страницу, внешне напоминающую YouTube, рассказал менеджер технической поддержки Eset Павел Матейичек.
«На этой странице пользователю предлагают установить для браузера специальное расширение для просмотра видео, однако вместо этого на компьютер устанавливается вредоносный Nemucod, через который Locky в систему и проникает», - подчеркнул Павел Матейичек.
Затем Locky зашифровывает найденные в компьютере файлы, включая видео, изображения, исходный код и файлы Office, а за расшифровку требует денежный выкуп в биткоинах. Множество пользователей по всему миру предпочитают заплатить хакерам за доступ к своим данным, однако в большинстве случаев они его не получают, поэтому эксперты советуют ничего не платить и просто удалить вирус из системы.
Восстановить зашифрованные данные, к сожалению, пока невозможно. При этом жертвами вируса становятся не только частные лица, но и компании. Так, в числе прочих с ним борется даже Google.
В последнее время хакеры стали использовать Locky все чаще – по данным компании Check Point, этот вирус первым из вирусов-вымогателей вошел в тройку самых распространенных в мире.
Источник: Novinky