Компанія Microsoft попереджає про нову програму-вимагач ZCryptor. Ця програма поширюється через знімні і мережеві диски, повідомляє softpedia.
Зловмисники використовують фальшиві інсталятори, які зазвичай маскуються під Adobe Flash, а також макроси у файлах Office. Потрапивши на комп’ютер, програма додає ключ до реєстру і потім починає шифрувати файли, додаючи до їхніх імен розширення .zcrypt. Microsoft повідомляє про те, що шифруються файли 88 типів.
Крім цього, в компанії відзначають незвичайну поведінку для вимагача, чого не зустрічалося раніше. ZCryptor поводиться в стилі «хробака», який може поширюватися на найближчі цілі через мережеві й портативні пристрої. Творці шкідливої програми постійно оновлюють код вимагача і додають нові можливості.