Новый опасный вирус-вымогатель DragonForce шифрует файлы на заражённых системах и требует выкуп в криптовалюте

Распространяется он через фишинговые атаки, вредоносные веб-сайты и эксплуатацию уязвимостей, активно маскируясь под легитимные файлы.

По данным экспертов Resecurity, после проникновения в систему вирус использует различные методы для закрепления: копирует себя в разные каталоги, модифицирует реестр Windows и создаёт запланированные задачи для автоматического запуска при перезагрузке. DragonForce также стремится скрыть своё присутствие, удаляя системные журналы и отключая антивирусные программы.

Главная цель DragonForce — шифрование пользовательских данных с использованием алгоритмов AES-256 и RSA. После атаки файлы получают новый формат с расширением «.dragonforce_encrypted», а уникальный ключ шифрования остаётся в руках злоумышленников. Вирус также фиксирует информацию о системе жертвы, включая версию ОС, установленные программы и сетевые параметры, записывая её в лог-файл.

Как и другие современные шифровальщики, DragonForce оставляет на рабочем столе и в заражённых директориях текстовый файл README.txt с инструкциями по оплате выкупа. Пострадавшие пользователи перенаправляются на анонимный сайт в даркнете, где им предлагают внести платёж в биткоинах.

https://www.itsec.ru/news/noviy-opasniy-virus-vimogatel-dragonforce-shifruyet-fayli-na-zarazhionnih-sistemah-i-trebuyet-vikup-v-kriptovalute