Киберполиция обанаружила вирус еще в июне этого года.
Об этом сообщает депаратамент Киберполиции Нацполиции Украины.
По данным правоохранителей, сегодня, 24 ноября, было зафиксировано его распространения с помощью крупнейшей спам-ботнет сети «Necurs».
Было установлено, что с использованием «Necurs» было отправлено больше 12, 5 миллионов электронных писем в которых содержались файлы с новой версией Scarab ransomware.
Пришедшие письма на почту с вышеуказанным вирусом внутри, были замаскированы под архивы с отсканированными фотографиями.
Сами пользователи электронной почты, получая сообщения, видели, что к нему вроде как были прикреплены файлы с изображениями отсканированных документов.
В ведомстве приводят пример таких документов: «Отсканировано от Lexmark», «HP», «Canon» и «Epson».
Отмечается, что эти письма содержали внутри архив 7Zip, с заархивированным Visual Basic скриптом. После его срабатывания на компьютер пользователя загружается и запускается EXE-файл с вирусом Scarab ransomware.
После этого открывается файл, в котором указаны следующие слова: «ЕСЛИ ВЫ ХОТИТЕ ПОЛУЧИТЬ ВСЕ ВАШИ файлы обратно, ПОЖАЛУЙСТА, ПРОЧТИТЕ ЙОГО.TXT».
Сумма выкупа в сообщении не указывается. Однако злоумышленники обращают внимание жертвы на том, что сумма выкупа будет увеличиваться со временем, пока пострадавший не свяжется с авторами Scarab по электронной почте или BitMessage.