Infractorii cibernetici au inceput distribuirea virusului Cryptowall3.0 de luni, dupa aproximativ doua luni de inactivitate ale versiunilor anterioare. Noua versiune a virusului Cryptolocker exploateaza vulnerabilitatile plugin-urilor din browserele neactualizate sau profita de alte malware-uri deja instalate pe computere.

Acest virus Cryptowall3.0 este un program sofisticat ransomware care cripteaza fisierele victimelor cu un puternic algoritm criptografic. Ulterior, utilizatorii sunt somati sa plateasca 500 de dolari in moneda virtuala bitcoin pentru a primi cheia de decriptare a virusului Cryptowall3.0, cheie cu ajutorul careia fisierele blocate vor fi recuperate. 

Metoda folosita de hackeri este mai putin la moda dar extrem de eficienta in executarea automata a virusului, respectiv trimiterea de fisiere aparent inofensive, infectate in diverse mesaje cuprinse in mailuri. Fisierele sunt de obicei interactive si ruleaza mai multe tehnologii printre care si Javascript, reusind sa trimita utilizatorul catre o adresa externa.

Odata deschisa aceasta adresa externa (care este o extensie de tip .chm) fisierul virusat va incepe sa execute actiuni independent de vointa utilizatorului, actiuni ce au un singur scop: criptarea intregului continut. Valul de spam cuprinzand avalansa de mail-uri ce contin Cryptowall3.0 a fost trimis cu ajutorul serverelor din mai multe locatii: SUA, India, Vietnam, Romania, Spania si Australia. 

Specialistii Bitdefender au stabilit un minim de reguli ce poate sa ne fereasca de infectarea cu Cryptowall3.0: utilizarea unui program de securitate informatica constant actualizat si capabil de scanare activa; activarea unei extensii ce blocheaza reclamele si contine filtru antispam; executarea de back-up local sau in cloud tuturor fisierelor; dezactivarea aplicatiei Flash (aceasta fiind folosita de mai mai multe ori ca vector de infectare cu diversi virusi); utilizarea practicilor de siguranta din spatiul virtual, anume evitarea site-urilor necunoscute, interzicerea accesarii link-urilor sau fisierelor din mail-urile necunoscute si interzicerea furnizarii informatiilor personale pe retelele de socializare, forumuri sau diverse chat-uri.