
רשות הסייבר מתריעה בפני כופרה בשם SCARAB

לפי פרסום הרשות, כופרה (Ransomware) בשם SCARAB מופצת באמצעות הבוטנט Necurs. המתווים הם הודעות דוא"ל בעלות כותרת העוסקת בסריקה שנשלחה ממדפסת כלשהי ("Scanned from {printer company name}"). ההודעה מכילה צרופה דחוסה באלגוריתם 7z המכילה סקריפטVBS המשמש להורדת הפוגען.
לפי הפרסום, אם הפוגען הותקן, הוא מנטרל במהלך פעולתו אמצעי התגוננות סטנדרטיים של מערכת ההפעלה כנגד אובדן קבצים. למרות ההפצה הרחבה, Scarab מזוהה על ידי רוב ספקי האנטי וירוס, על פי כריס דומן, חוקר אבטחה בAlienVault.
לפי infosecurity-magazine הההתקפה הראשונה זוהתה ב -23 בנובמבר, כאשר היא נשלחת בעיקר לכתובות COM, ותיבות דואר נכנס co.uk. הכופרה נשלחה ל -12.5 מיליון כתובות דוא"ל בארבע השעות הראשונות להפצתה, כך על פי חברת Forcepoint.
למרות תשלום נדרש Bitcoins, הדוא"ל מוגדר כמנגנון התקשורת העיקרי.
לכתבות נוספות באתר ISRAEL DEFENSE היכנסו לעמוד הפייסבוק החדש של nrg