Троянец Cryzip шифрует данные и требует выкуп

Понедельник, 17 апреля 2006 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Компания LURHQ обнаружила (http://www.lurhq.com/cryzip.html) программу, шифрующую данные и требующую выкуп. Вредоносная программа Cryzip (http://www.viruslist.com/ru/viruses/encyclopedia?virusid=115215) ищет файлы 44 различных типов, шифрует их и затем оставляет послание пользователю с требованием заплатить 300 долларов за пароль для восстановления файлов."Не пытайтесь искать программу, которая зашифровала вашуинформацию, - она просто больше не существует на вашем жесткомдиске, - написано в послании, оставляемом программой. - Есливы действительно волнуетесь о ваших документах и информации взашифрованных файлах, вы можете заплатить 300 долларов, используяэлектронные платежные системы. Заявление в полицию о случившемся не поможет вам, они не знают пароль. Заявление куда-то еще о нашем аккаунте e-gold не поможет вам восстановить файлы. Это ваш единственный способ вернуть ваши файлы".Это третий известный образец программ для шифрования файлов с цельюполучения выкупа. В мае 2005 года был обнаружен троянец PGPcoder,использовавший свой алгоритм шифрования. Нынешний Cryzip помещает файлы в защищенный паролем ZIP-файл с помощью коммерческой библиотеки сжатия.Пароль ко всем зашифрованным файлам один и тот же: "C:ProgramFilesMicrosoft Visual StudioVC98". Эта строка хранится в троянцев незашифрованном виде. Такая строка часто встречается в проектах,скомпилированных Visual C++ 6. Видимо, автор вредоносной программырассчитывал на то, что тот, кто будет искать пароль в троянце, не станетобращать внимание на эту строку.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 633
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Rating@Mail.ru