Показано с 1 по 1 из 1.

Все зашифрованые файлы имеют формат .STOP

  1. #1
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104

    Все зашифрованые файлы имеют формат .STOP

    Начала свое распространение очередная версия шифровальщика, использующего алгоритм шифрования Blowfish. Некоторые блоки, похоже, шифруются простым XOR.

    Примеры тем
    http://virusinfo.info/showthread.php?t=138765
    http://virusinfo.info/showthread.php?t=138741
    http://virusinfo.info/showthread.php?t=138690
    http://virusinfo.info/showthread.php?t=138683

    Отличительные признаки:
    – к файлам добавилось новое расширение .STOP;
    – за дешифратором просят обращаться по следующим адресам - [email protected] и [email protected].

    Как происходит шифрование:
    Злоумышленник получает удаленный доступ, скорее всего через RDP (стандартный механизм для последних шифровальщиков). Скачивает и запускает на компьютере-жертве файл шифровальщика. Пароль вводится вручную и на компьютере не сохраняется.

    На данный момент (и скорее всего так и останется) возможна частичная расшифровка отдельных блоков, однако файл все-равно останется непригодным для использования.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  2. Это понравилось:


  3. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

Похожие темы

  1. Все файлы имеют расширение STOP
    От KSergL в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 14.05.2013, 14:22
  2. Зашифрованые файлы.
    От Svetilka в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 06.04.2013, 22:51
  3. Все зашифрованые файлы имеют формат .EBF
    От otistarda в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 06.02.2013, 10:18
  4. Зашифрованые файлы с расширением COM_GPCode128.
    От Валерий Степанов в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 18.12.2012, 15:37

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00793 seconds with 17 queries