| Главная | Описания | Статьи | Программы | Загрузка | Ссылки | Разное

"Доктор Веб" предупреждает о новой волне Trojan.Encoder. Вирусы шифруют файлы на компьютере и требуют денег за расшифровку

Компания "Доктор Веб" сообщила о новой волне распространения Trojan.Encoder (Trojan.Encoder.34, а также 37, 38, 39, 40 и 41). Вирусы данного семейства шифруют данные на компьютерах пользователей и требуют деньги за расшифровку. Последние модификации Trojan.Encoder принадлежат перу одного автора, иногда называющего себя "Корректор".

Модификации Trojan.Encoder шифруют большинство документов на компьютере, делая невозможной работу с ними. Исключение составляют файлы, относящиеся к системе и установленным в ней программам. Заражению они не подвергаются, а компьютер продолжает работать, позволяя жертве мошенничества связаться со злоумышленником и перечислить ему требуемую сумму денег.

Особенностью последних модификаций Trojan.Encoder является то, что они добавляют к зараженным файлам окончание vscrypt — к примеру, вместо pic.jpg файл получает имя pic.jpg.vscrypt.

Trojan.Encoder распространяется посредством ссылок на вредоносный сайт в почтовых сообщениях. Пользователю предлагается просмотреть открытку, якобы присланную от имени сервиса открыток Мail.ru. При открытии соответствующей страницы предлагается установить кодек, который на самом деле оказывается троянской программой.

После окончания процесса шифрования файлов Trojan.Encoder выводит на Рабочий стол Windows сообщение о том, что документы зашифрованы, а также приводит контактные данные злоумышленника. На изображении показан один из вариантов отображения контактной информации.

Ежедневно в службу технической поддержки Доктор Веб обращаются десятки пользователей с симптомами заражения этой вредоносной программой. Общее же число жертв может быть в разы большим. Все, кто использует антивирусные решения Dr.Web, надежно защищены от данной угрозы.

В декабре, августе и сентябре 2008 года "Доктор Веб" уже сообщал о других модификациях этого семейства троянцев — Trojan.Encoder.33, Trojan.Encoder.20 и Trojan.Encoder.19.

Большинство модификаций Trojan.Encoder предлагают пользователю воспользоваться дешифровщиком, для чего требуют перевести на счет киберпреступников от 10 до 89 долларов. Аппетит "Корректора" сопоставим с запросами авторов предыдущих модификаций — в настоящий момент пользователи-жертвы сообщают о цене в 600 рублей за один экземпляр расшифровщика.

Компания "Доктор Веб" категорически не рекомендует платить злоумышленникам выкуп. Кроме того, эксперты советуют не пытаться переустановить систему и восстанавливать ее из резервных копий, а обратиться за помощью в техподдержку компании "Доктор Веб", либо в специальный раздел официального форума.

Для расшифровки данных можно воспользоваться специальными утилитами, разработанными специалистами компании "Доктор Веб". Доступ к этим утилитам предоставляется по запросу пользователей, выславших образцы зашифрованных файлов, которые позволят определить версию Trojan.Encoder.

Количество троянов для кражи паролей в интернете за год выросло на 400%

Количество вирусов-троянов для кражи паролей в интернете за последний год выросло на 400%. Так, по данным последнего отчета компании McAfee, о котором сообщает ХАКЕР.ру, в 2008 году было зафиксировано около 400 000 образцов троянских программ, основным предназначением которых являлась регистрация нажатий клавиш на клавиатурах и перехват паролей.

Для сравнения, в 2007 году таких программ было менее 100 000.

Специалисты McAfee приходят к выводу, что эти программы не только увеличились в своем числе, но и стали более совершенными, использующими новые методы кражи информации.

Так, многие вредоносные приложения сейчас пытаются отключать на компьютере антивирусную защиту и получать доступ к данным прямиком из системных файлов.

Кроме того, процесс передачи украденной информации стал более защищенным, а конечный пункт ее доставки теперь труднее отследить.

В McAfee полагают, что во многом увеличение числа троянов связано с ростом популярности многопользовательских игр и онлайн-магазинов. Впрочем, увеличилось и количество случаев кражи сведений о банковских счетах.



Copyright © WWS 2004—2012
В дорогу!
Rambler's Top100 Экстремальный портал VVV.RU Locations of visitors to this page