FISHKINET
Российские учёные нашли способ лечить рак мозга во сне Российские учёные нашли способ лечить рак мозга во сне Что за вызывающие красотки на обочинах Тайваня Что за вызывающие красотки на обочинах Тайваня Почему африканцы — лучшие бегуны на планете? Почему африканцы — лучшие бегуны на планете? Пять известных актрис, которые умудрились нажить себе целую армию хейтеров Пять известных актрис, которые умудрились нажить себе целую армию... «Я защищал семью»: суд оправдал мужчину из Ивановской области, расстрелявшего банду иностранцев, напавших на его дом «Я защищал семью»: суд оправдал мужчину из Ивановской области,... В Новороссийске мужчина шлёпнул по попе 11-летнюю девочку, а потом потребовал доказать, что девочка действительно ребёнок В Новороссийске мужчина шлёпнул по попе 11-летнюю девочку, а потом... Чёрный, жёсткий, не для всех: свежая подборка экспериментального юмора Чёрный, жёсткий, не для всех: свежая подборка экспериментального юмора "Просто животное": интернет-пользователи раскритиковали украинского артиста Потапа, поглумившегося над смертью Заворотнюк "Просто животное": интернет-пользователи раскритиковали... В Тверской области двое мужчин ограбили инвалида, отняв у него продукты В Тверской области двое мужчин ограбили инвалида, отняв у него... «На меня здесь клевета самая настоящая»: водитель, не пропустивший скорую в Волгограде, обвинил фельдшеров в хамстве и назвал их гопниками «На меня здесь клевета самая настоящая»: водитель, не пропустивший... Девушка показала, как меняются её 16 собак, когда узнают, что они хорошие мальчики Девушка показала, как меняются её 16 собак, когда узнают, что они... Уличный пёс стёр лапы, усердно пытаясь спасти крошечного котенка Уличный пёс стёр лапы, усердно пытаясь спасти крошечного котенка Гитаристами не рождаются, ими становятся! Гитаристами не рождаются, ими становятся! Фотографии из прошлого, которые заставляют удивиться Фотографии из прошлого, которые заставляют удивиться Миллиардер из США решил повторить попытку спуститься на батискафе к Титанику Миллиардер из США решил повторить попытку спуститься на батискафе... Как мощно прокачать предплечья Как мощно прокачать предплечья Появились подробности задержания женщины с пустой коляской в Уфе Появились подробности задержания женщины с пустой коляской в Уфе Из жизни сисадмина: работа, быт и боль Из жизни сисадмина: работа, быт и боль Блок обработки мочи вышел из строя на МКС Блок обработки мочи вышел из строя на МКС
Вирус

Вирус

625
1
На сегодняшний день можно констатировать факт - мошенники изобрели совершенно новый способ выуживать деньги из доверчивых пользователей. Заключается он в том, что на ящик электронной почты приходит письмо якобы от Сбербанка, Арбитражного суда и так далее с вложенным файлом, который маскируется под важный документ и, конечно же, содержит вредоносную программу. После запуска файла пользователем вирус шифрует на компьютере все файлы популярных форматов (jpg, doc, txt, pdf, базы данных 1С бухгалтерии и так далее) при этом добавляя к расширению строку "crypted" или подобную. Кроме того зачастую меняется фон рабочего стола и во всех директориях с зашифрованными файлами создается текстовый документ (например с именем "ПРОЧТИ ЭТО"), в котором злоумышленники требуют выслать им определенную и зачастую весьма немалую сумму за программу для дешифровки данных и предлагают прислать один из файлов для того, чтобы удостовериться в том, что они действительно могут сделать это.
Вирус представляет собой один из новейших вариантов Trojan.Encoder.102 и на сегодняшний день, к сожалению, способов расшифровать файлы не существует. Так как шифруется он с помощью криптографического алгоритма RSA, для которого эффективных алгоритмов факторизации современная наука еще не нашла и ключ расшифровки можно получить только у недобросовестных создателей данного зловреда.

Основной рекомендацией в данном случае становится:
Во-первых полностью очистить систему от самих троянских программ для предотвращения дальнейшей шифровки важных документов. Для этого можно воспользоваться триальными версиями популярных антивирусов или же выполнить её вручную. Особое внимание следует уделить следующим директориям:
C:Documents and Settingsимя_пользователяAppDataLocalTemp
C:Program Files (x86)РоссИнфоТех
C:Usersимя_пользователяAppDataLocalsvhost.exe
А также директории, в которую был первоначально загружен вредоносный файл.

Во-вторых обратиться с заявлением по факту распространения вредоносных программ, вымогательства и получения несанкционированного доступа в территориальное управление "К" МВД РФ. Образцы заявлений можно без трудностей найти в сети интернет. Если в результате оперативно-розыскных мероприятий сотрудникам полиции удастся найти авторов данного ПО возможно получится получить от них ключи для дешифровки.
P/S Тем кто попал на такое совет - не отправляйте деньги сразу куда просят. Отправьте зашифрованные файлы (шт. 3) мошенникам и попросите расшифровать. Если они пришлют вам обратно расшифрованные файлы - тогда уже думайте как и ними торговаться. Если нет - то и денег и программу для расшифровки не получите.
Метки: JPG   XLS   pdf   Вирус зашифровал файлы DOC   
Новости партнёров
реклама
А что вы думаете об этом?
Фото Видео Демотиватор Мем ЛОЛ Twitter Instagram Аудио
Отправить комментарий в Вконтакте
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
31  комментарий
Лучший комментарий
Скрыть
Показать ещё 5 ответов (из 7)
437
SerGoGo 10 лет назад
Ну прям новость дня... Енкодер шифрованный RSA с ключом в 1024 бит уже дохрена времени как появился. Действительно его пока расшифровать невозможно. Даже имея исходники шифрованных файлов далеко не всегда можно подобрать.
Рекомендации для бедолаг (лузеров), кто все-таки поймал:
- как только обнаружили шифрование, выключаем комп и грузимся под другой осью для сохранения еще не шифрованных файлов;
- ни в коем случае не платим мошенникам;
- на ваше усмотрение можно обратиться в доблестные органы с заявлением;
- ну и есть шанс, что лаборатория каспера или доктора веба вам поможет (условия на сайтах).
Как-то так...
437
SerGoGo 10 лет назад
Чуть не забыл, тупо антивирем не сканить и если есть возможность, сохранить тело виря для отправки в лабораторию вместе с шифрованными файлами.
Показать все 8 ответов
Показать ещё

На что жалуетесь?