|
Новости
|
|
22 апреля 2013 г
Троянцы-шифровальщики продолжают наступление
Компания «Доктор Веб» предупреждает о массовом распространении двух новых модификаций троянцев – Trojan.Encoder.205 и Trojan.Encoder.215. Опасны они тем, что вымогают у пользователей тысячи долларов за расшифровку файлов.
Вредоносные программы семейства Trojan.Encoder отыскивают на дисках инфицированного компьютера пользовательские файлы, в частности документы Microsoft Office, музыку, фотографии, картинки и архивы, после чего шифруют их. Зашифровав файлы, энкодеры требуют у жертвы оплатить их расшифровку, при этом сумма «выкупа» может достигать нескольких тысяч долларов.
Троянец Trojan.Encoder.205 и его более поздняя модификация – Trojan.Encoder.215 – начали массово распространяться в конце марта – начале апреля 2013 года. Как правило, заражение происходит с использованием массовой рассылки сообщений электронной почты, содержащих эксплойт для одной из уязвимостей (CVE-2012-0158). С использованием этого эксплойта на компьютер жертвы проникает троянец-загрузчик, который, в свою очередь, скачивает и устанавливает энкодер. По данным на 19 апреля 2013 года в службу техподдержки компании «Доктор Веб» уже обратилbсь 105 пользователей, пострадавших от Trojan.Encoder.205, и 74 жертвы троянца Trojan.Encoder.215, при этом заявки продолжают поступать.
Зашифровав файлы на инфицированном компьютере, вредоносная программа демонстрирует на экране сообщение, начинающееся с фразы «Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом. Вся ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере была зашифрована с помощью самого криптостойкого алгоритма в мире RSA1024» или «Все важные для Вас данные на этом компьютере (документы, изображения, базы данных, почтовая переписка и т. д.) зашифрованы с использованием уникального криптографического алгоритма. Без специального программного обеспечения расшифровка одного файла с использованием самых мощных компьютеров займет около года», при этом жертве предлагается отправить письмо на адрес электронной почты [email protected], [email protected], [email protected] или [email protected].
В последнее время наблюдается распространение еще одной модификации данной угрозы, отличающейся от предшественниц другим текстом и адресом электронной почты (на 19 апреля зафиксировано 58 обращений пострадавших от этой угрозы).
Несмотря на заявления киберпреступников, обе модификации троянца используют довольно примитивный потоковый алгоритм шифрования, при этом из-за недостатков реализации троянца пользовательские данные порой не могут расшифровать даже сами злоумышленники. Вместе с тем, этот алгоритм без труда поддается расшифровке специалистами «Доктор Веб». Если вы стали жертвой указанных вредоносных программ, воспользуйтесь следующими рекомендациями:
• обратитесь с соответствующим заявлением в полицию;
• ни в коем случае не пытайтесь переустановить операционную систему;
• не удаляйте никаких файлов на вашем компьютере;
• не пытайтесь восстановить зашифрованные файлы самостоятельно;
• обратитесь в службу технической поддержки компании «Доктор Веб», создав тикет в категории «Запрос на лечение». Эта услуга бесплатна;
• к тикету приложите зашифрованный троянцем файл;
• дождитесь ответа вирусного аналитика. В связи с большим количеством запросов это может занять некоторое время.
версия для печати
|
SMS
|
|
Сообщите коллегам о последних новостях, пресс-релизах и сведениях из Каталога компаний через наш SMS-гейт.
|
Смотрите также
|
|
30 августа 2013 г
• Lenovo расширяет ассортимент бюджетных ноутбуков в Украине
• WEXLER.TAB 7200 – новое поколение бюджетных производительных планшетов
• На IFA 2013 Samsung представит новые UHD-дисплеи
• Skype исполнилось 10 лет
• Видеорегистратор КАРКАМ QS3 Eco с широким набором функций
• Новая карта Украины на "Яндексе"
29 августа 2013 г
• Foxconn выпускает новые серии блоков питания
• Линзы Carl Zeiss и Sony G Lens для объективов с байонетом E
• DVR SPORT GOLD и DVR SPORT SILVER: две новинки от GOCLEVER
• LG представляет изогнутый CURVED OLED-телевизор в странах ЕС
• Мощный резерв: МУК выводит на рынок дизель-генераторы
• Новая серия коммутаторов S6000 от Dell Networking
• Новая версия MySQL Workbench 6.0
28 августа 2013 г
• Gamescom 2013: как это было
• Храните книги на Dropbox, читайте – на PocketBook Touch Lux
• Видеорегистратор КАРКАМ Q5N снимает даже в темноте
• Первый президент Украины открыл эру BIG DATA
• VMware упрощает ИТ-поддержку мобильных сотрудников
• ABBYY выиграла суд против Nuance о нарушении прав на интеллектуальную собственность
• TP-LINK открывает Южный региональный офис в Украине
|