Как работает «Сатана»
Вредоносное программное обеспечение работает по модели Ransomware as a Service (RaaS, «вымогательство как услуга»). Злоумышленники создали специальный сайт, который помогает распространять вирусы и вымогать деньги у пользователей.
После регистрации на ресурсе можно настроить собственную версию программы-шифровальщика. В панели управления разберется даже ребенок – особой подготовки не нужно. Можно установить дедлайн на получение денег от жертв, коэффициент, с которым сумма будет расти после просрочки, и сообщение с требованием выкупа (перевод на различные языки также доступен).
![](https://resizer.mail.ru/p/ec7f2475-c2cc-555e-87a4-782f589ffa25/AQAKnvb5EzWQ6vYUXvik9U-7zOUbhJVR6Rck1YZEhtNOH8RNSw9xSYeMkYLRAs7fTZ3KiwH1XpI7Q36UfADUEBCxWDs.png)
![](https://resizer.mail.ru/p/998db874-1c10-596e-9d3f-d3d62f9f6ff1/AQAKjzF_DoTmEYxx9UF12-cMeeX-hwRdHPTTAkAeyXl1Wo8i7o5jT1DKDyG3uZZ6SnELDsvZ6QF3zodusVFJPsYkcrU.png)
Настроенный шифровальщик можно применять для вымогательства денег у пользователей. Программа шифрует файлы, меняет местами названия и добавляет расширение .stn. Чтобы вернуть все на место, вымогают деньги. 30% дохода хакеров-самоучек забирает администрация ресурса.
Защита в данном случае проста – не открывайте подозрительных файлов из почты, не скачивайте потенциально небезопасное ПО и установите надежный антивирус, который защитит от подобных атак.