С 09.02.2024 уведомления по изменению объёмов торгов работают в штатном режиме. Если вы заметили ошибку пожалуйста свяжитесь с нами.

Новый троян-локер требует у жертв Bitcoin

  • 4 443
  • 0

Многие пользователи операционной системы Windows сталкивались с так называемыми «локерами» — зловредным программным обеспечением, которое блокирует работу компьютера, выводя вместо рабочего стола какую-либо картинку, с одновременным требованием перевести определенную сумму денег. Такие локеры «лечатся» довольно легко, и многие антивирусы с ними справляются.

Но есть более сложные и «вредные» локеры, которые, кроме блокирования рабочего стола, шифруют все файлы пользователя, требуя за ключ шифра довольно крупную сумму (в виде электронной валюты или денег на номер мобильного телефона). За последние несколько дней множество пользователей сообщили о появлении нового шифрующего «локера», CryptoLocker, который требует биткоины с пострадавших.

При этом вирус шифрует файлы пользователя, подходящие по маске «*.odt, *.ods, *.odp, *.odm, *.odc, *.odb, *.doc, *.docx, *.docm, *.wps, *.xls, *.xlsx, *.xlsm, *.xlsb, *.xlk, *.ppt, *.pptx, *.pptm, *.mdb, *.accdb, *.pst, *.dwg, *.dxf, *.dxg, *.wpd, *.rtf, *.wb2, *.mdf, *.dbf, *.psd, *.pdd, *.eps, *.ai, *.indd, *.cdr, ????????.jpg, ????????.jpe, img_*.jpg, *.dng, *.3fr, *.arw, *.srf, *.sr2, *.bay, *.crw, *.cr2, *.dcr, *.kdc, *.erf, *.mef, *.mrw, *.nef, *.nrw, *.orf, *.raf, *.raw, *.rwl, *.rw2, *.r3d, *.ptx, *.pef, *.srw, *.x3f, *.der, *.cer, *.crt, *.pem, *.pfx, *.p12, *.p7b, *.p7c, *.pdf, *.tif», public 2048-bit RSA ключом.

Расшифровать такие данные без ключа практически невозможно, и авторы вируса требуют с жертв 2 биткоина (сейчас это около 300 долларов США) на определенный счет. На решение о передаче такой суммы жертве выдается 72 часа, после чего файлы удаляются вместе с вирусом.

Дата публикации: 18.10.2013
Оставить комментарии

Здесь еще не было комментариев.

Pro banner