Jump to content

Головоломка (программа-вымогатель)

Головоломка
Техническое название БиткойнШантажист
Классификация программы-вымогатели
Дата изоляции 2016
Технические детали
Платформа Окна
Размер 284 КБ
Написано в VB.net

Jigsaw — это форма шифрования вредоносного ПО -вымогателя , созданная в 2016 году. Первоначально она называлась «BitcoinBlackmailer», но позже стала известна как «Jigsaw» из-за изображения Марионетки Билли из франшизы фильма «Пила ». [1] Вредоносная программа шифрует компьютерные файлы и постепенно удаляет их, требуя уплату выкупа за расшифровку файлов и прекращение удаления. [2]

Jigsaw был разработан в апреле 2016 года и выпущен через неделю после создания. [1] Он был разработан для распространения через вредоносные вложения в спам-сообщениях. [3] Jigsaw активируется, если пользователь загружает вредоносную программу, которая зашифровывает все пользовательские файлы и основную загрузочную запись . [4] После этого появится всплывающее окно с изображением Марионетки Билли и требованием выкупа в стиле « Пилы- головоломки » (одна версия включает строку «Я хочу поиграть в игру» из франшизы) за биткойны в обмен на расшифровку файлов. [5] Если выкуп не будет выплачен в течение часа, один файл будет удален. [5] После этого за каждый час без уплаты выкупа количество удаленных файлов каждый раз экспоненциально увеличивается с нескольких сотен до тысяч файлов, пока компьютер не будет очищен через 72 часа. [2] Любая попытка перезагрузить компьютер или завершить процесс приведет к удалению 1000 файлов. [5] Дальнейшая обновленная версия также угрожает доксом , раскрывая ее личную информацию в Интернете. жертве [6]

Jigsaw активируется под видом Firefox или Dropbox в диспетчере задач . [2] Поскольку Jigsaw хранит ключ дешифрования статически в двоичном формате, его можно извлечь из двоичного файла с помощью шестнадцатеричного редактора или декомпилятора .NET, чтобы удалить шифрование без уплаты выкупа. [1]

The Register пишет, что «использование изображений и отсылок из фильмов ужасов с целью причинить страдания жертве - это новый минимум». [1] В 2017 году он был включен в список 60 версий программ-вымогателей, которые использовали тактику уклонения при активации. [7]

  1. ^ Перейти обратно: а б с д «Ужас, вдохновленный «Пилой», медленно удаляет файлы вашего компьютера, пока вы пытаетесь заплатить выкуп» . Регистр . Проверено 20 февраля 2018 г.
  2. ^ Перейти обратно: а б с Осборн, Чарли (22 апреля 2016 г.). «Тик-так: программа-вымогатель Jigsaw удаляет ваши файлы, пока вы ждете» . ЗДНет . Проверено 20 февраля 2018 г.
  3. ^ «Программа-вымогатель Jigsaw: вредоносная программа, вдохновленная Saw, удаляет файлы по крупицам каждый час, пока вы не заплатите» . Международное деловое время . 14 апреля 2016 г. Проверено 20 февраля 2018 г.
  4. ^ «Программа-вымогатель Jigsaw хочет сыграть с вами в игру» . Geek.com. 13 апреля 2016 г. Архивировано из оригинала 18 июля 2018 г. Проверено 20 февраля 2018 г.
  5. ^ Перейти обратно: а б с «Расшифрованная программа-вымогатель Jigsaw: ваши файлы будут удалены, пока вы не заплатите выкуп» . Пипящий компьютер. 11 апреля 2016 г. Проверено 20 февраля 2018 г.
  6. ^ Гудин, Дэн (28 июня 2016 г.). «Познакомьтесь с Jigsaw, программой-вымогателем, которая насмехается над жертвами и предлагает живую поддержку» . Арс Техника . Проверено 20 февраля 2018 г.
  7. ^ «Minerva Labs выпускает скрытое вредоносное ПО. Обзор 2017 года» . Prnewswire.com. 07.12.2017 . Проверено 20 февраля 2018 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: ac7bb817e3972bc417879269e5717267__1722869760
URL1:https://arc.ask3.ru/arc/aa/ac/67/ac7bb817e3972bc417879269e5717267.html
Заголовок, (Title) документа по адресу, URL1:
Jigsaw (ransomware) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)