PDA

Просмотр полной версии : В сети появился новый троян, шифрующий пользовательские данные


Nelzone
14.12.2008, 00:23
http://www.cybersecurity.ru/upload/iblock/02d/02d205e105db81919d247d1b049f7b71.jpg

Компания «Доктор Веб» сообщила о появлении нового троянца - Trojan.Locker.8, распространение которого началось 9 декабря 2008 года. Данная вредоносная программа препятствует доступу к различным папкам на жестком диске, требуя обратиться к ее авторам за получением инструкций по разблокировке.

Размер файла данного троянца довольно большой для вредоносных программ такого типа – около 2 мегабайт. Файл упакован с помощью ASPack. Сразу после его запуска появляется изображение генератора серийных номеров, который не имеет к функционалу данной вредоносной программы никакого отношения. Это свидетельствует о том, что Trojan.Locker.8 может распространяться под видом генератора серийных номеров для продуктов Adobe Systems.

После запуска Trojan.Locker.8 переименовывает файлы и папки, находящиеся во всех разделах, кроме системного, таким образом, что их новые названия не соответствуют стандартным правилам именования папок в системе Windows. Содержимое файлов и папок при этом не изменяется. Далее вредоносная программа создаёт на рабочем столе и в заблокированных разделах жёсткого диска свою копию (файл answer.exe). При ее запуске появляется предупреждение о том, что файлы заблокированы, а также предложение обратиться к авторам троянца по указанным в сообщении данным.

Вопреки заверениям вирусописателей, папки и файлы блокируются и на системном диске – внутри папки «Мои документы» и на Рабочем столе.

Для разблокирования информации компания «Доктор Веб» предлагает воспользоваться бесплатной утилитой, загрузить которую можно с официального сайта компании (ftp://ftp.drweb.com/pub/drweb/windows/tl08unlock.exe). Контактировать с вирусописателями категорически не рекомендуется, отмечают эксперты.

[http://www.cybersecurity.ru]

ViP-K1LLeR
14.12.2008, 00:28
Скорее всего сами пишут, чтобы продвигать свои бесплатные утилитки))

AkyHa_MaTaTa
14.12.2008, 01:36
ХМ, http://forum.antichat.ru/thread96093.html

den1skA
14.12.2008, 01:57
Есть уже похожая тема....

preda1or
14.12.2008, 04:02
а причему тут на картинке кейген к Adobe CS4?
по теме: про что я и говорил

etc
14.12.2008, 08:41
Сто лет в обед такой херне.

root_sashok
15.12.2008, 11:29
ыыы, представьте себе, что ваши файлы имеют имена í½©íààث?éííàééààÖÖÕÕ

Mahairodus
22.12.2008, 01:16
ыыы, представьте себе, что ваши файлы имеют имена í½©íààث?éííàééààÖÖÕÕ
Ну что же придётся ковыряться, искать причину устранения, не платить же этим долюохерам грёбаным.

DVD_RW
22.12.2008, 01:25
неужели кто то из ФСБшников скачал прогрумму vProFlood ->> lol!!!

АЛЬБЕРТО
22.12.2008, 12:03
Контактировать с вирусописателями категорически не рекомендуется, отмечают эксперты.

апще прикол, а кто же с ними контактирует? :D

KaZ@NoVa
22.12.2008, 13:47
ИМХО...Они каждый день появляются!!!!!!!!!!!

iddqd
22.12.2008, 13:50
Но этот особо дерзкей :d