Сайт Бешеного Коня


Пятница, 2020-Фев-21      

 


Приветствую Вас Гость | RSS
Меню сайта

Облако тэгов

Поиск...

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Главная » 2013 » Октябрь » 5 » Троян-шифровальщик обвиняет пользователей в рассылке порнографии
13:09
Троян-шифровальщик обвиняет пользователей в рассылке порнографии
  Антивирусная компания ESET сообщила новые подробности о трояне FilеCoder, который шифрует личные файлы пользователя с целью получения выкупа за расшифровку. Напомним, что с июля 2013 года активность Win32/Filecoder возросла втрое, по сравнению со средними показателями первой половины года. От действий трояна сильнее всего пострадали российские пользователи – по данным ESET, на нашу страну приходится 44% обнаружений FileCoder.
Win32_FileCoder
              График активности троянов из семейства Win32/FileCoder в 2013 году

  Для заражения ПК разработчики FileCoder и его модификаций используют ряд методик, в том числе скрытую установку с помощью набора эксплойтов, использующих различные программные уязвимости (drive-by download), вредоносные вложения в письмах, рассылаемых злоумышленниками по электронной почте, установку с помощью другой троянской программы. Также была зафиксирована установка FileCoder вручную с использованием доступа к компьютеру жертвы через службу подключения к удаленному рабочему столу Windows.

  Попав на компьютер, троян шифрует файлы пользователя, по расширению выбирая те, которые с наибольшей вероятностью представляют для него ценность – как правило, документы, фотографии, музыкальные файлы или архивы.

  Для информирования пользователя о том, что его ПК заражен, а файлы зашифрованы, троян демонстрирует всплывающее окно с подробной информацией о том, как расшифровать файлы. Различные модификации трояна используют разные варианты текста, причем на разных языках. Эксперты ESET обнаруживали сообщения на русском и английском языках, а также на плохом английском, похожем на результат работы онлайн-переводчика.

  Что примечательно, в сообщении, демонстрируемом зараженному пользователю, киберпреступники могут выдавать себя за официальную государственную службу, которая ограничила доступ к компьютеру, поскольку данный ПК якобы является источником чрезвычайно опасного вируса или же распространяет ссылки на детскую порнографию. Описывая действие выдуманного вируса, киберпреступники с иронией упоминают, что он опасен тем, что блокирует файлы пользователя и требует за разблокировку крупную сумму (меньшую, чем указано в сообщении самих мошенников). Также в сообщении особо отмечено, что пользователь не должен пытаться удалить этот опасный вирус, поскольку с ним не смогли справиться даже государственные спецслужбы.

  Существуют два способа избавиться от «вируса», пишут авторы настоящей вредоносной программы, – надо просто подождать 66 с небольшим нониллионов (10 в 54 степени) лет или же заплатить «специалистам». За «чрезвычайно тяжелую работу по детектированию вируса» от пользователя могут потребовать заплатить в среднем 100-200 евро (или схожую сумму в рублях), но некоторые модификации могут запрашивать до 3000 (трех тысяч) евро.

  Источник: ESET


Просмотров: 523 | Добавил: N$V | Теги: троян Filecoder, ESET | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Вход на сайт

Nepo-чат

Сайт рекомендует
Eset NOD32 A/SS v.12

the_bat The Bat! Pro 8.6.0

KIS v.16

Соло на клавиатуре 9.0.5.64
Avast! Premier 2019

AntiWinBlock 3.1

AIDA64 v.6.20

WinRAR v.5.80

Avast_9 Avast IS 2019

DVDFab DVDFab 11.0.6.5

Dr.Web A-V&SS v.11

AVG IS v.19.7

Календарь
«  Октябрь 2013  »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031

Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz

  • Copyright N$V © 2020