Войти на сайтРегистрацияЗабыли пароль?
Android
Меню
Топ-игры
Talking Tom для Android
Каталог
Новинки
anxieest — Слив
Машера — слив с зубной щеткой (телеграм
Машера — слив с пультом (телеграм кружоч
Слив Машеры с Чупа Чупсом — тг кружочки
Слив Машеры с огурцом — слив телеграм кр
Слив Даши Дошик детский костюм
Парадокси — Слив Par4d0xy
Популярные статьи
Обзор ОНИКС БУКС Галилео 3: ридер с большими возможност ...
Как добавить тгк в профиль тг (пошаговая инструкция) – ...
Как добавить трек в профиль тг (пошаговая инструкция) - ...
OSCAL SPIDER 10 – защищенный планшет с ИИ выходит в про ...
windivert64 – как удалить (пошаговая инструкция) – прос ...
Realme GT 8 Pro: флагман с уникальным дизайном блока ка ...
OnePlus 15 готовится выйти на международный рынок
Xiaomi 15T и 15T Pro получат увеличенный дисплей и внуш ...
Линейка Xiaomi 17 показала рекордные продажи
nubia Z80 Ultra: подробности камеры раскрыты до анонса

Новая волна распространения Trojan.Encoder


Компания «Доктор Веб» сообщает о широком распространении Trojan.Encoder (Trojan.Encoder.34, а также 37, 38, 39, 40 и 41). Вирусы данного семейства шифруют данные на компьютерах пользователей и требуют деньги за расшифровку. Последние модификации Trojan.Encoder принадлежат перу одного автора, иногда называющего себя «Корректор».

Модификации данного семейства вирусов шифруют большинство документов на компьютере, делая невозможной работу с ними. Исключение составляют файлы, относящиеся к системе и установленным в ней программам. Заражению они не подвергаются, а компьютер продолжает работать, позволяя жертве мошенничества связаться со злоумышленником и перечислить ему требуемую сумму денег.
Новая волна распространения Trojan.Encoder

Особенностью последних модификаций Trojan.Encoder является то, что они добавляют к зараженным файлам окончание vscrypt — к примеру, вместо pic.jpg файл получает имя pic.jpg.vscrypt.

Trojan.Encoder в настоящее время распространяется посредством ссылок на вредоносный сайт в почтовых сообщениях. Пользователю предлагается просмотреть открытку, якобы присланную от имени сервиса открыток Мail.ru. При открытии соответствующей страницы предлагается установить кодек, который на самом деле оказывается троянской программой.

После окончания процесса шифрования файлов Trojan.Encoder выводит на Рабочий стол Windows сообщение о том, что документы зашифрованы, а также приводит контактные данные злоумышленника.

Большинство модификаций Trojan.Encoder предлагают пользователю воспользоваться дешифровщиком, для чего требуют перевести на счет киберпреступников от 10 до 89 долларов. Аппетит «Корректора» сопоставим с запросами авторов предыдущих модификаций — в настоящий момент пользователи-жертвы сообщают о цене в 600 рублей за один экземпляр расшифровщика.

Компания «Доктор Веб» категорически не рекомендует платить злоумышленникам выкуп. Кроме того, не рекомендуется пытаться переустановить систему и восстанавливать ее из резервных копий. Для расшифровки данных можно воспользоваться специальными утилитами, разработанными специалистами компании «Доктор Веб». Доступ к этим утилитам предоставляется по запросу пользователей, выславших образцы зашифрованных файлов, которые позволят определить версию Trojan.Encoder.
 


Под редакцией автора:




Оставь комментарий первым!

Ваш комментарий очень важен для нас, но, чтобы его оставить - пройдите быструю регистрацию или войдите под своим логином