-Цитатник

Футбольные приколы. Фото. - (1)

Фифа и компания Забила на первый тайм матча Франция-Мексика. 0-0. Кажется, ничего не потеряла.:) ...

Креатив на десять с плюсом. Фото-коллекция. - (0)

Необычные вещи //img-fotki.yandex.ru/get/3906/yes06.81/0_19c7c_208767c4_XL.jpg   ...

Фрегат остался без серверов. СБУ. - (0)

СБУ в Днепропетровске забрала серверы провайдера "Фрегат"   СБУ оставила без Интернета 300 т...

«Свиной» грипп как зеркало, в котором видно все - (0)

Предохраняемся и лечимся от ОРВИ. Советы док-ра Евгения Комаровского. «Свиной» грипп как зерк...

Гриппозный дефицит. анекдот - (0)

Черновецкий против гриппа. Авторский анекдот. В связи с тем, что в аптеках закончились маски,...

 -Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в sgg

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 26.04.2004
Записей:
Комментариев:
Написано: 1116


вот тебе и корректор... о вредном трояне

Среда, 30 Сентября 2009 г. 04:04 + в цитатник
Цитата сообщения rss_drweb_viruses «Корректор», распространяющий Trojan.Encoder, шифрует данные пользователей



28 сентября 2009 года

Компания «Доктор Веб» — ведущий российский разработчик средств информационной безопасности — сообщает о новой волне распространения Trojan.Encoder (Trojan.Encoder.34, а также 37, 38, 39, 40 и 41). Вирусы данного семейства шифруют данные на компьютерах пользователей и требуют деньги за расшифровку. Последние модификации Trojan.Encoder принадлежат перу одного автора, иногда называющего себя «Корректор».

Модификации данного семейства вирусов шифруют большинство документов на компьютере, делая невозможной работу с ними. Исключение составляют файлы, относящиеся к системе и установленным в ней программам. Заражению они не подвергаются, а компьютер продолжает работать, позволяя жертве мошенничества связаться со злоумышленником и перечислить ему требуемую сумму денег.

Особенностью последних модификаций Trojan.Encoder является то, что они добавляют к зараженным файлам окончание vscrypt — к примеру, вместо pic.jpg файл получает имя pic.jpg.vscrypt.

Trojan.Encoder в настоящее время распространяется посредством ссылок на вредоносный сайт в почтовых сообщениях. Пользователю предлагается просмотреть открытку, якобы присланную от имени сервиса открыток Мail.ru. При открытии соответствующей страницы предлагается установить кодек, который на самом деле оказывается троянской программой.

После окончания процесса шифрования файлов Trojan.Encoder выводит на Рабочий стол Windows сообщение о том, что документы зашифрованы, а также приводит контактные данные злоумышленника. На изображении показан один из вариантов отображения контактной информации.

Ежедневно в службу технической поддержки «Доктор Веб» обращаются десятки пользователей с симптомами заражения этой вредоносной программой. Общее же число жертв может быть в разы большим. Все, кто использует антивирусные решения Dr.Web, надежно защищены от данной угрозы.

Напомним, что в декабре, августе и сентябре 2008 года «Доктор Веб» уже сообщал о других модификациях этого семейства троянцев — Trojan.Encoder.33, Trojan.Encoder.20 и Trojan.Encoder.19. Большинство модификаций Trojan.Encoder предлагают пользователю воспользоваться дешифровщиком, для чего требуют перевести на счет киберпреступников от 10 до 89 долларов. Аппетит «Корректора» сопоставим с запросами авторов предыдущих модификаций — в настоящий момент пользователи-жертвы сообщают о цене в 600 рублей за один экземпляр расшифровщика.

Компания «Доктор Веб» категорически не рекомендует платить злоумышленникам выкуп. Кроме того, мы настоятельно просим пользователей не пытаться переустановить систему и восстанавливать ее из резервных копий, а обратиться за помощью в техподдержку компании «Доктор Веб», либо в специальный раздел официального форума. Для расшифровки данных можно воспользоваться специальными утилитами, разработанными специалистами компании «Доктор Веб». Доступ к этим утилитам предоставляется по запросу пользователей, выславших образцы зашифрованных файлов, которые позволят определить версию Trojan.Encoder.


http://feedproxy.google.com/~r/drweb/viruses/~3/9kqW2hFLbZE/

Рубрики:  Из новостей
Жисть-жесть
Метки:  



 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку