Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   В сети появился новый троян, шифрующий пользовательские данные (https://forum.antichat.xyz/showthread.php?t=96283)

Nelzone 14.12.2008 00:23

В сети появился новый троян, шифрующий пользовательские данные
 
http://www.cybersecurity.ru/upload/i...1b049f7b71.jpg

Компания «Доктор Веб» сообщила о появлении нового троянца - Trojan.Locker.8, распространение которого началось 9 декабря 2008 года. Данная вредоносная программа препятствует доступу к различным папкам на жестком диске, требуя обратиться к ее авторам за получением инструкций по разблокировке.

Размер файла данного троянца довольно большой для вредоносных программ такого типа – около 2 мегабайт. Файл упакован с помощью ASPack. Сразу после его запуска появляется изображение генератора серийных номеров, который не имеет к функционалу данной вредоносной программы никакого отношения. Это свидетельствует о том, что Trojan.Locker.8 может распространяться под видом генератора серийных номеров для продуктов Adobe Systems.

После запуска Trojan.Locker.8 переименовывает файлы и папки, находящиеся во всех разделах, кроме системного, таким образом, что их новые названия не соответствуют стандартным правилам именования папок в системе Windows. Содержимое файлов и папок при этом не изменяется. Далее вредоносная программа создаёт на рабочем столе и в заблокированных разделах жёсткого диска свою копию (файл answer.exe). При ее запуске появляется предупреждение о том, что файлы заблокированы, а также предложение обратиться к авторам троянца по указанным в сообщении данным.

Вопреки заверениям вирусописателей, папки и файлы блокируются и на системном диске – внутри папки «Мои документы» и на Рабочем столе.

Для разблокирования информации компания «Доктор Веб» предлагает воспользоваться бесплатной утилитой, загрузить которую можно с официального сайта компании (ftp://ftp.drweb.com/pub/drweb/windows/tl08unlock.exe). Контактировать с вирусописателями категорически не рекомендуется, отмечают эксперты.

[http://www.cybersecurity.ru]

ViP-K1LLeR 14.12.2008 00:28

Скорее всего сами пишут, чтобы продвигать свои бесплатные утилитки))

AkyHa_MaTaTa 14.12.2008 01:36

ХМ, http://forum.antichat.ru/thread96093.html

den1skA 14.12.2008 01:57

Есть уже похожая тема....

preda1or 14.12.2008 04:02

а причему тут на картинке кейген к Adobe CS4?
по теме: про что я и говорил

etc 14.12.2008 08:41

Сто лет в обед такой херне.

root_sashok 15.12.2008 11:29

ыыы, представьте себе, что ваши файлы имеют имена í½©íààث?éííàééààÖÖÕÕ

Mahairodus 22.12.2008 01:16

Цитата:

Сообщение от root_sashok
ыыы, представьте себе, что ваши файлы имеют имена í½©íààث?éííàééààÖÖÕÕ

Ну что же придётся ковыряться, искать причину устранения, не платить же этим долюохерам грёбаным.

DVD_RW 22.12.2008 01:25

неужели кто то из ФСБшников скачал прогрумму vProFlood ->> lol!!!

АЛЬБЕРТО 22.12.2008 12:03

Цитата:

Сообщение от Nelzone
Контактировать с вирусописателями категорически не рекомендуется, отмечают эксперты.

апще прикол, а кто же с ними контактирует? :D


Время: 17:05