Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > Trojan.Encoder занимается кибер-шантажем

Trojan.Encoder занимается кибер-шантажем

Пятница, 27 января 2006 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

За последние сутки в службу вирусного мониторинга компании "Доктор Веб" поступило несколько обращений от пользователей, файлы документов которых оказались закодированы неизвестным вирусом.

Кроме зашифрованных и поэтому недоступных для прочтения файлов все жертвы вируса обнаружили на своих дисках многочисленные копии файла read.me, в котором содержалось сообщение о том, что файлы пользователя зашифрованы и предлагалось обратиться с письмом на указанный адрес электронной почты для расшифровки файлов.

В этой связи компания "Доктор Веб" информирует своих пользователей, что в данном случае речь идет о поражении системы троянской программой, которая детектируется антивирусным ядром Dr.Web как Trojan.Encoder. Троянская программа попадает на компьютеры своих жертв по электронной почте и прописывает себя в ключ реестра HKCUSoftwareMicrosoftWindowsCurrentVersionRun services = Filename.exe. Троянец активируется используя уязвимость операционной системы.

"Поселившись" на компьютере жертвы, программа ищет файлы с расширениями "rtf", "txt", "pdf", "csv", "frm", "css", "xls", "mdb", "dbf", "dbt","db","safe","flb","pst","pwl","pwa","pak","rar", "zip", "arj", "gz", "tar", "sar", "htm", "html", "cgi", "pl", "kwm", "pwm", "cdr", "dbx", "mmf", "tbb", "xml", "frt", "frx", "gtd", "rmr", "chm", "mo", "man", "c", "cpp", "h", "pgp", "gzip", "lst", "pfx", "p12", "db1", "db2", "cnt", "sig", "css", "arh", "pem", "key", "prf", "old", "rnd", "prx". Затем он и шифрует их с помощью алгоритма RSA. Автор вируса требует со своих жертв деньги за дешифровку в следующем сообщении: "Some files are coded by RSA method. To buy decoder mail: dervish34@rambler.ru with subject: RSA 5 68243170728578411".

Специалисты антивирусной лаборатории компании "Доктор Веб" разработали специальную бесплатную дешифрующую программу, позволяющую вернуть все пораженные троянцем файлы документов в первоначальное состояние.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 853
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

18: 40
Самые крупные ошибки Google |
18: 40
Это бесплатно: 5 приложений, которые сделают iOS 10 полезнее |
18: 40
В NASA протестировали второй автопилот для контроля двигателей SLS |
18: 00
Square Enix в срочном порядке ищет специалистов для работы над Final Fantasy VII Remake |
18: 00
FitZone — виртуальный абонемент в различные фитнес-клубы |
17: 40
Робот-художник взял в руки кисточку |
17: 00
Бездепозитный Форекс |
16: 20
«Сбербанк» приобрёл контроль в российском медицинском стартапе DocDoc |
15: 40
Cassini сделал снимки Сатурна в день солнцестояния |
15: 40
Пост боли о МегаФоне. Как я получил и не получил свою компенсацию |
15: 40
Принтер печатает со смартфона "движущиеся" фоторгафии |
15: 20
strace 4.17 |
15: 20
Apple исправляет проблемы AirPods программным апдейтом |
15: 20
Что будет, если насыпать сахар в бензобак? |
15: 00
10 опасных животных, которых мы считаем милыми и добрыми |
15: 00
Laowa Magic Format Converter позволит использовать объективы для камер Canon и Nikon совместно с Fujifilm GFX 50S, не теряя размеры кадра |
14: 40
TDP процессора Intel Core i9-7900X может составить 175 Вт |
14: 00
Роскомнадзор подтвердил желание включить Telegram в реестр организаторов распространения информации |
13: 20
Сканер радужной оболочки глаза обманули контактной линзой |
13: 00
Apple выпустила обновление 3.7.2 для AirPods + как установить |
13: 00
Пристегните ремни! |
12: 20
Опубликовано первое изображение нового безрамочного флагмана Nubia со сдвоенной фронтальной камерой |
12: 20
Yota влезла в долги, чтобы выпустить YotaPhone 3 раньше iPhone 8 |
12: 20
Как смотреть YouTube на iPhone в фоновом режиме |
12: 20
В парижском аэропорту появился робот-парковщик |
11: 40
На этапе технологических норм 4 нм компания Samsung планирует использовать архитектуру транзисторов MBCFET |
11: 40
Elephone рекламирует смартфон с Android 8.0 |
11: 40
Цифра дня: Ущерб от WannaCry составил около 1 миллиарда долларов |
11: 00
Самыми популярными мессенджерами в России остаются WhatsApp и Viber |
11: 00
Я купил чемодан на колесах от Xiaomi. Он покорил меня |
09: 40
Опубликованы примеры портретных снимков, сделанных на камеру Oppo R11 |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003