Новый компьютерный вирус добрался до поклонников World of Tanks и World of Warcraft
Антивирусная компания ESET предупреждает о распространении вируса-шифратора TeslaCrypt, нацеленного на геймеров.
TeslaCrypt способен шифровать 185 типов файлов, в том числе данные популярных видеоигр: World of Tanks, Skyrim, Call of Duty, World of Warcraft, Minecraft, StarCraft 2, Skyrim, League of Legends, файлы клиента Steam и др.
Заражение трояном может происходить разными способами: от спам-рассылки с инфицированным вложением до рассылок сообщений с вредоносной ссылкой в популярных мессенджерах. Ссылки ведут на определенный сайт на Wordpress, который в свою очередь перенаправляет пользователя на страницу с эксплойт-китом Angler.
Заражение вирусом происходит незаметно для большинства пользователя. Троян распространяется в фоновом режиме, шифрует файлы на компьютере, и лишь потом показывает сообщение с требованием выкупа.
Согласно инструкции, пользователь должен установить Torbrowser, чтобы воспользоваться сетью Tor, перейти по определенному адресу и выкупить зашифрованные файлы. При этом сумма выкупа составляет 580 евро при оплате биткоинами и 1 000 долларов при совершении платежа через PayPal
"Видимо, они подстраховываются на случай, если Paypal отследит мошеннические действия и заблокирует операцию", – сообщает аналитик ESET Джозеф Альборс.
Компания ESET советует пользователям регулярно делать бэкапы и никогда не переходить по подозрительным ссылкам. Также пригодится возможность восстановления файлов игр с сервера, которую предлагают некоторые разработчики игр.