Новый троянец-шифровальщик CTB-Locker работает через Tor
От «Лаборатории Касперского» поступило сообщение об обнаружении очередной киберугрозы. На сей раз речь идет о выявлении специалистами «Лаборатории» троянца-шифровальщика CTB-Locker, угрожающего целостности различных баз данных, архивов и прочих файлов. Особенностью этого шифровальщика стала работа его через сеть Tor, при этом у жертвы заражения нет возможности дешифровки данных, поскольку зловред отправляет дешифрующий ключ на командный сервер, замаскированный в Tor.
Первоначально троян «работал» против англоязычных пользователей, но в последних его образцах обнаружились некоторые доработки, среди которых и русская локализация, что вместе с рядом русских строк зловредного кода дало основание предположить наличие у CTB-Locker русских корней.