Как сообщает портал Аin.ua, вредоносную программу обнаружили исследователи MalwareHunter, которые обслуживают сервис ID-Ransomware.

По состоянию на 19 мая уже было подтверждено 135 уникальных случаев инфицирования, 95% из которых пришлось на украинских пользователей.

Читайте также: Как не стать жертвой вируса-вымогателя WannaCry: советы от киберполиции

Темпы распространения XData по Украине в четыре раза превышают вирус WannaCry.


В сети распространяется новый вирус-вымогатель XData

Известно, что XData шифрует все файлы с помощью алгоритма AES. После шифрования все файлы имеют расширение. ~Xdata~. Вирус не меняет фон рабочего стола, а лишь имеет в основных каталогах текстовый файл How Can I Decrypt My Files. В нем говорится, что для расшифровки файлов необходимо отправить специальный ключ на один из email-адресов.


Вирус-вымогатель XData: как распознать вирус на компьютере

Способов расшифровки без оплаты выкупа пока нет. Злоумышленники требуют от 0,1 до 1 биткоина в зависимости от объема зашифрованных данных и того, пострадал отдельный компьютер или сеть компании. Курс биткоина сейчас составляет более 2 тысяч долларов, следовательно размер выкупа колеблется от 5800 гривен до 58 тысяч.

Читайте также: Компьютерный вирус WannaCry: как не стать жертвой вымогателей

Как XData распространяется и поражает компьютеры, пока не выяснили. Стандартными способами для вирусов-вымогателей являются фишинговые атаки через электронные письма с зараженными программами, фальшивые рекламные ссылки, пораженные установщики и другие.