Показано с 1 по 3 из 3.

Обнаружен троян, использующий остроумную схему вымогательства

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3189

    Обнаружен троян, использующий остроумную схему вымогательства

    Любопытный образец троянской программы обнаружили недавно специалисты Symantec Security Response. Троян под названием Trojan.Ramvicrype при попадании на компьютер шифрует файлы с помощью алгоритма RC4, после чего они становятся непригодными к использованию. На наличие инфекции явным образом указывает расширение .vicrypt у всех зашифрованных файлов. http://www.symantec.com/security_res...102708-2133-99
    Самое интересное заключается в том, что Trojan.Ramvicrype несколько отличается от большинства вредоносных программ, требующих уплаты выкупа за возможность привести компьютер обратно в рабочее состояние. Подобные вирусы обычно демонстрируют всплывающее окно с адресами, написав на которые, жертва в обмен на определенную сумму денег получает ключ для разблокировки.

    Что касается Trojan.Ramvicrype, то эта программа не требует никаких денег напрямую, а ждет, когда отчаявшийся пользователь в поисках решения своей проблемы обратится к поисковым системам. И вот здесь-то, ведя поиск по расширению файла, он и наткнется на компанию, любезно предлагающую ему решение. Разумеется, не бесплатно.

    К сожалению, “помочь” вирусописатели могут не каждому, поскольку троян шифрует все недавно открытые файлы, ссылки на которые содержатся в соответствующей папке Windows (%UserProfile%\Recent). В случае, если пользователь недавно открывал файл из системного каталога Windows, вредоносная программа зашифрует все файлы, которые там находились. Таким образом, работа операционной системы будет серьезно нарушена и пользователь вряд ли сможет выйти в Интернет, чтобы найти способ избавиться от напасти.

    Впрочем, отчаиваться не стоит – фирма Symantec создала бесплатную утилиту, которая расшифрует все зашифрованные файлы. Загрузить ее можно http://www.symantec.com/security_res...102921-3210-99

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Хоть какое-то разнообразие...

  4. #3
    Junior Member Репутация
    Регистрация
    10.06.2008
    Адрес
    Барнаул
    Сообщений
    80
    Вес репутации
    58
    Что-то я недопонял...
    ***
    The Removal Tool does the following:
    Terminates the associated processes
    Deletes the associated files
    Deletes the registry values added by the threat
    ***
    Про расшифровку не слова.

Похожие темы

  1. обнаружен Троян
    От nik0223 в разделе Помогите!
    Ответов: 20
    Последнее сообщение: 22.02.2009, 03:17
  2. обнаружен троян
    От Ольга-virusinfo в разделе Помогите!
    Ответов: 13
    Последнее сообщение: 22.02.2009, 02:29
  3. Новый троян, использующий уязвимость Microsoft Office
    От Shu_b в разделе Вредоносные программы
    Ответов: 1
    Последнее сообщение: 26.04.2006, 10:10

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00551 seconds with 17 queries