Категории раздела
Веб програмирование [3]
Железо [2]
Защита компьютеров и ПО [9]
Новое меню

Для красивого отображения этого блока требуется Flash Player 10 или выше.А так же у вас должен быть включен JAVA-script.

Друзья сайта
Государственная Дума Федерального Собрания Российской Федерации
Форум для нас! Лучший форум для общения!
Бесплатный софт!
Пожертвования
Поддержи проект
Пожертвуй на развитие:

ВебМани:
R426310533025
E284667347734
Z228705258191
Yandex.Деньги:
41001235067835
А так же с помощью SMS: SMS.копилка
Контакты

CTACOH 411-O43-OOO
Главная » Статьи » Защита компьютеров и ПО

Новый, очередной вирус-шифровальщик, просит биткоины.


В последнее время распространились вырусы-вымогатели. Попадая на компьютер вредная программа шифрует файлы пользователя и требует перевести определённую сумму "автору" вируса через платёжные интернет системы. Так как вирус использует RSA1024 + AES256 шифрование то расшифровать их без закрытой части ключа, известной злоумышленнику, невозможно. Приходится либо слать деньги злоумышленнику (по опыту скажу, ключ они высылают), либо восстанавливать данные из бекапа или терять их (

Итак, появилась новая зверушка под названием CryptoLocker.

Целевая аудитория зверя — машины от ХР до 7-ки 64-бит. Зловред распространяется во вложениях почты и не фиксируется антивирями сразу (тестировано на MSE, Trend Micro WFBS, Eset, и Касперском).

Зловред использует public 2048-bit RSA ключ и берёт private ключ с C&C сервера для зашифровки документов в алфавитном порядке на диске, а так же на всех расшареных сетевых папках где имеет доступ к записи (у многих так были зашифрованы сетевые бэкапы). При активации вирус создаёт Зашифрованные файлы попадают под маску: *.odt, *.ods, *.odp, *.odm, *.odc, *.odb, *.doc, *.docx, *.docm, *.wps, *.xls, *.xlsx, *.xlsm, *.xlsb, *.xlk, *.ppt, *.pptx, *.pptm, *.mdb, *.accdb, *.pst, *.dwg, *.dxf, *.dxg, *.wpd, *.rtf, *.wb2, *.mdf, *.dbf, *.psd, *.pdd, *.eps, *.ai, *.indd, *.cdr, ????????.jpg, ????????.jpe, img_*.jpg, *.dng, *.3fr, *.arw, *.srf, *.sr2, *.bay, *.crw, *.cr2, *.dcr, *.kdc, *.erf, *.mef, *.mrw, *.nef, *.nrw, *.orf, *.raf, *.raw, *.rwl, *.rw2, *.r3d, *.ptx, *.pef, *.srw, *.x3f, *.der, *.cer, *.crt, *.pem, *.pfx, *.p12, *.p7b, *.p7c, *.pdf, *.tif

Закончив своё тёмное дело или при отключении от интернета, CryptoLocker выводит окошко наподобие того что вы видите вверху и просит $300 или 2BTC на определённый счёт, за расшифровку данных. На всё про всё жертве даётся 72 часа (правда таймер можно обмануть через BIOS), после чего малварь самоудаляется. Так же, на данный момент многие провайдеры уже заблокировали C&C сервера, и поэтому некоторые жертвы не смогут даже выкупить свои файлы.

Делайте бэкапы, друзья, делайте регулярные бекапы.
И если на сервере это, как правило, дело системного администратора,
то домашние данные — только под вашей защитой.

Источник: http://nnm.me/blogs/EugenieM/novyy-ocherednoy-virus-shifrovalshik-prosit-bitkoiny/#cut
Категория: Защита компьютеров и ПО | Добавил: CTACOH (20.10.2013)
Просмотров: 1923 | Теги: зашифровано, шифровальщик, блокировщик, вирус | Рейтинг: 4.0/1 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Пятница, 17.05.2024, 12:07
Приветствую Вас Гость
Это ТЫ
Привет: Гость

Сообщения:

Гость, мы рады вас видеть. Пожалуйста зарегистрируйтесь или авторизуйтесь!
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Посетившие за день:
Последнее на Форуме.
Тема: PC GAMING PC BAKU(0)
Автор: masterpcbaku
Дата: 14.09.2020 22:13
Тема: gaming pc bakida(0)
Автор: masterpcbaku
Дата: 14.09.2020 22:12
Тема: Oyun Komputerler(0)
Автор: masterpcbaku
Дата: 14.09.2020 22:12
Тема: pubg keysler Bakida(0)
Автор: masterpcbaku
Дата: 14.09.2020 22:11
Тема: Ремонт, сборка компьютеров и ноутбуков в БАКУ(0)
Автор: masterpcbaku
Дата: 12.09.2020 13:08
Последние комментарии.
Где: HtmlReader (мне нужна хорошоя видио инструкция для изучения HtmlReader 2.5
заранее бл)

Автор: владимир
Дата: 17.04.2013 20:07
Где: Восстановление MBR с помощью BOOTICE и лечение от MBR вымогателей. (Приветствую! Очень рад видеть, что ссылочку на сайт поставили. Я обратил внимани)
Автор: Leoss57.ru
Дата: 06.12.2012 08:37
Где: Восстановление MBR с помощью BOOTICE и лечение от MBR вымогателей. (Благодарствую, что не забыли поставить ссылочку на мой ресурс.)
Автор: Leoss57
Дата: 02.06.2012 20:32