Держоргани інформують

КІБЕРПОЛІЦІЯ ПОПЕРЕДЖАЄ ПРО МАСОВЕ РОЗПОВСЮДЖЕННЯ ВІРУСУ ШИФРУВАЛЬНИКА SCARAB

Вірус шифрувальник, відомий як Scarab вперше був виявлений фахівцями з кібербезпеки в червні 2017 року. 24 листопада, було зафіксовано його розповсюдження за допомогою найбільшої спам-ботнет мережі «Necurs».

Фахівці з кібербезбеки встановили, що з використанням «Necurs» було відправлено більше 12,5 мільйонів електронних листів в яких містилися файли з новою версією Scarab ransomware.Електронні листи, в яких містився Scarab, були замасковані під архіви з відсканованими зображеннями.

Користувачі електронної пошти, отримуючи повідомлення, бачили що до нього начебто були прикріплені файли із зображеннями відсканованих документів. Наприклад:

    “Відскановано від Lexmark”

    “Відскановано від HP”

    “Відскановано від Canon”

    “Відскановано від Epson”

Ці листи містили всередині архів 7Zip, із заархівованим Visual Basic скриптом. Після його спрацювання на комп’ютер користувача завантажується та запускається EXE-файл – вірус Scarab ransomware.

Після успішного шифрування вірус створює та автоматично відкриває текстовий файл («ЯКЩО ВИ ХОЧЕТЕ ОТРИМАТИ ВСІ ВАШІ ФАЙЛИ НАЗАД, БУДЬ ЛАСКА, ПРОЧИТАЙТЕ ЙОГО.TXT»), а потім розміщує його на робочому столі.

Сума викупу у повідомленні не вказується. Проте зловмисники звертають увагу жертви на тому, що сума викупу буде збільшуватися з часом, допоки потерпілий не зв’яжеться з авторами Scarab електронною поштою або BitMessage.

За добу до Департаменту кіберполіції Національної поліції України не надходило звернень та заяв з приводу ураження цим вірусом.

Для зменшення ризику зараження техніки вірусом, фахівці з кіберполіції рекомендують користувачам ретельно та уважно відноситися до всієї електронної кореспонденції. Не варто відкривати такі додатки, навіть якщо вони надійшли до з надійного, на Вашу думку, джерела. Радимо отримувати підтвердження надсилання файлів від адресата іншими доступними каналами зв’язку (телефон, смс, мессенджери).

Довідка

Scarab – це вірус, який шифрує різні користувацькі дані. Під час шифрування Scarab додає імена файлів за допомогою розширення “. [Suupport @mail.ru] .scarab”. Наприклад, “sample.jpg” перейменовано в “sample.jpg. [Suupport @mail.ru] .scarab”. Оновлені варіанти Scarab доповнюють шифрування файлів [Suupport@protonmail.com] .scarab розширенням. Інші варіанти цієї виправлення додають розширення [unlocking.guarantee@aol.com] до зашифрованих файлів.

Сьогоднішня версія Scarab додає до імені кожного файлу розширення:

«. [Suupport@protonmail.com] .scarab ».

Департамент кіберполіції Національної поліції України

 

Share
Опубліковано
Sunny-J

Recent Posts

Юридические риски SaaS-проектов: что проверяют инвесторы и клиенты

SaaS-модель удобна: регулярные платежи, масштабируемость, предсказуемый рост. Но именно она делает бизнес уязвимым: ошибки в…

22 години ago

Епіцентр відкриває новий торгово-розважальний центр в Обухові

Перший торговий об’єкт мережі Епіцентр в Обухові Київської області відкриється вже 20 вересня на вулиці…

4 тижні ago

З 1 жовтня змінюються правила карткових переказів. Нова ера прозорості від Національного банку України

З 1 жовтня 2025 року в Україні запрацюють нові правила здійснення карткових операцій. Національний банк…

4 тижні ago

Розподілена генерація в Україні: нові правила, фінансування та спрощення процедур

Стійкість та безперервність енергопостачання сьогодні є ключовими факторами для функціонування економіки та захисту інтересів бізнесу…

1 місяць ago

Як обміняти Bitcoin (BTC) на українські гривні (UAH) з комп’ютера і телефону

Отримати Bitcoin можна різними способами, починаючи від купівлі через спеціалізовані сервіси (біржі, обмінники, Р2Р-платформи), закінчуючи…

1 місяць ago

Лист Мінекономіки від 19.08.2025 №4701-05/55169-09

МІНІСТЕРСТВО ЕКОНОМІКИ, ДОВКІЛЛЯ ТА СІЛЬСЬКОГО ГОСПОДАРСТВА УКРАЇНИ Мінекономіки вул. М. Грушевського, 12/2, м. Київ, 01008,…

2 місяці ago