«Лаборатория Касперского» предупредила о распространении двух программ-блокеров, шифрующих файлы пользователя ... | РУнет :)… интересно и полезно! "/>
 

Центр новостей

   Это страница с полным описанием материала «Два новых трояна-блокера требуют деньги за восстановление данных». Он входит в рубрику «Программы», раздела «Центр новостей».
Здесь ты можешь оставить свой комментарий, проголосовать за материал, посоветовать его другу через спец. форму или просто получить ссылку на материал, для публикации на форумах, блогах и т.д.
   Подробное описание нашего портала РУнет :) здесь → «Наш сайт».   Информация по размещению рекламы, тут → «Биржа рекламы».   Возникли вопросы?!... жми на "Задать вопрос!" (в нижней панельке, справа).

Полное описание новости

 

Два новых трояна-блокера требуют деньги за восстановление данных

Два новых трояна-блокера требуют деньги за восстановление данных. Изображение 1
«Лаборатория Касперского» предупредила о распространении двух программ-блокеров, шифрующих файлы пользователя и требующих деньги за восстановление данных.

Один из зловредов представляет собой модификацию опасного троянца GpCode. Он шифрует файлы с популярными расширениями (doc, docx, txt, pdf, xls, jpg, mp3, zip, avi, mdb, rar, psd и др.), после чего самоуничтожается.

Эта программа была обнаружена аналитиками «Лаборатории Касперского» 29 ноября и детектируется как Trojan-Ransom.Win32.GpCode.ax. В настоящее время эксперты компании работают над способами восстановления зашифрованных данных.

GpCode не распространяется самостоятельно – на компьютер он попадает через зараженные сайты и уязвимости в Adobe Reader, Java, Quicktime Player или Adobe Flash. В отличие от предыдущих версий блокера, существующих еще с 2004 года, новая модификация не удаляет оригинальные файлы после расшифровки, а перезаписывает в них данные.

Вторым обнаруженным блокером стал троянец Seftad, поражающий главную загрузочную запись операционной системы (MBR). Две разновидности этой вредоносной программы добавлены в антивирусные базы компании под именами Trojan-Ransom.Win32.Seftad.a и Trojan-Ransom.Boot.Seftad.a.

После заражения Seftad переписывает главную загрузочную запись и требует деньги за предоставление пароля, с помощью которого можно восстановить изначальную MBR. После трех неверно введенных паролей инфицированный компьютер перезагружается, и троянец заново выводит требование о переводе средств.

 
  • Инфо
  • Схожие публикации
  • [Условия копирования материала]     [Пожаловаться]

URL
HTML
BB-Code
  • Поравилась публикация, скажи спасибо, поставь лайк!
  • x
Программы     1148     gringov    
 

Реклама в этом блоке      
ОписаниеОбъявление над баннерамиБаннер 234х60Ссылка или
Баннер 468х60
Продавецother other gringov
Расположение Под всеми публикациями (материалами) сайта Под всеми публикациями, раздела "Центр новостей" Под всеми материалами и сообщениями пользователя:
Нет материалов
Статистика
(за сегодня)
Счетчик раздела Счетчик не активен
Купить рекламу Купить Не продается Не продается


Комментарии (0)   [ВК комментарии]



Добавлять коментарии могут только зарегистрированные пользователи.

[ Регистрация | Вход ]