Технологии

ГОРОБЗОР.РУ

Жертв вируса-вымогателя FileCoder в России становится все больше

Жертв вируса-вымогателя FileCoder в России становится все больше

Ежедневно число пострадавших от вируса-вымогателя FileCoder в России увеличивается на сотни, сообщает пресс-служба Международной антивирусной компании ESET.

 

Как ранее сообщал ГОРОБЗОР.РУ,  по данным компании ESET, с июля 2013 года отмечается трехкратное увеличение активности трояна-вымогателя Win32/Filecoder, по сравнению со средними показателями первой половины года.

 

Причем, от действий вируса сильнее всего пострадали именно российские пользователи – по данным ESET, на нашу страну приходится 44% обнаружений FileCoder. Кроме того, большая доля заражений зафиксирована в Европе и США.

 

Теперь компания ESET сообщает новые подробности о трояне-вымогателе FileCoder

 

Первое - троян-шифровальщик обвиняет пользователей в рассылке порнографии Для заражения ПК разработчики FileCoder и его модификаций используют целый ряд методик, в том числе:

 

- скрытая установка с помощью набора эксплойтов, использующих различные программные уязвимости (drive-by download);

 

- вредоносные вложения в письмах, рассылаемых злоумышленниками по электронной почте;

 

- установка с помощью другой троянской программы.

 

Также была зафиксирована установка FileCoder вручную, c использованием доступа к компьютеру жертвы через службу подключения к удаленному рабочему столу Windows.

 

Попав на компьютер тем или иным способом, троян шифрует файлы пользователя, по расширению выбирая те, которые с наибольшей вероятностью представляют для него ценность – как правило, документы, фотографии, музыкальные файлы или архивы.

 

Для шифрования файлов различные модификации FileCoder могут использовать как встроенный функционал самого трояна, так и сторонние легальные программы – например, была отмечена архивация файлов при помощи WinRAR с функцией защиты паролем.

 

После шифрования или архивации FileCoder избавляется от оригинального файла – иногда он просто удаляется (в таких случаях его нетрудно восстановить программными средствами), но чаще удаленные файлы перезаписываются без возможности восстановления. Таким образом, на зараженном ПК остается только одна копия файла, надежно зашифрованная трояном-вымогателем.

 

Для информирования пользователя о том, что его ПК заражен, а файлы зашифрованы, троян демонстрирует всплывающее окно с подробной информацией о том, как расшифровать файлы. Различные модификации трояна используют разные варианты текста, причем на разных языках. Эксперты ESET обнаруживали сообщения на русском и английском языках, а также на плохом английском, похожем на результат работы онлайн-переводчика.

 

Киберпреступники могут выдавать себя за официальную государственную службу, которая ограничила доступ к компьютеру, поскольку данный ПК якобы является источником чрезвычайно опасного вируса или же распространяет ссылки на детскую порнографию.

 

Описывая действие разработанного ими вируса, киберпреступники с иронией упоминают, что он опасен тем, что блокирует файлы пользователя и требует за разблокировку крупную сумму (однако меньшую, чем указано в сообщении самих мошенников). Также в сообщении особо отмечено, что пользователь не должен пытаться удалить этот опасный вирус, поскольку с ним не смогли справиться даже государственные спецслужбы.

 

Существуют два способа избавиться от «вируса», пишут авторы настоящей вредоносной программы, – надо просто подождать 66 с небольшим нониллионов (1054) лет или же заплатить «специалистам». За «чрезвычайно тяжелую работу по детектированию вируса» от пользователя могут потребовать заплатить в среднем 100-200 евро (или схожую сумму в рублях), но некоторые модификации могут запрашивать до 3000 (трех тысяч) евро.

 

Конечно, даже выполнение требований киберпреступников не гарантирует возвращения доступа к зашифрованным файлам. А в случае сложной методики шифрования у пользователя без ключа просто нет возможности расшифровать файлы самостоятельно. Поэтому, помимо полноценной антивирусной защиты, важно регулярное резервное копирование ценной информации.

 

Специалисты компании ESET заверяют, что их разработка NOD32 успешно обнаруживают вредоносные файлы семейства Win32/FileCoder.

Читайте также

Показать еще новости

Лента новостей

В Башкирии у мужчины конфисковали автомобиль за повторное пьяное вождение

Общество

В Уфе откроют движение в микрорайон Цыганская поляна под Бельским мостом

Общество

Крупнейший маркетплейс России планирует построить логистический комплекс в Башкирии

Общество

Седьмой Аструм Сибайский полумарафон собрал 1550 участников

Спорт

Спасатели подвели итоги двадцать пятого дня поисков пропавших в Уфе подростков

Общество

«Невосполнимая потеря»: в Башкирии простились с погибшим в СВО Альфредом Мингазовым

Общество

В Уфе привлекли к ответственности двух 16-летних подростков, которые сели за руль без прав

Общество

В Башкирии в розыск объявили женщину, задолжавшую своим детям 800 тысяч рублей

Общество

В центре Уфы продлили ограничение движения

Общество

В Уфе 44-летняя женщина украла у матери золотые украшения

Общество

Ратмир Мавлиев вручил награды бойцам СВО из Уфы

Общество

В Башкирии оштрафовали виновника столкновения двух катеров с пострадавшими

Общество

На Башкирию обрушатся грозы и град

Погода

В Башкирии приняли закон о запрете скотомогильников

Общество

«Мы работаем для пациентов»: в Уфе стартовала модернизация филиала детской поликлиники № 5

Общество

Стало известно, будет ли в Уфе праздничный салют в честь Дня Победы

Общество

В Уфе на месте смертельной аварии закроют разворот

Общество

В Башкирии задержали подозреваемых в избиении подростков

Происшествия

Стало известно о самочувствии выживших в ДТП с пятью погибшими в Уфе

Происшествия

РСХБ в Башкирии выдал более 14 млрд рублей по сельской ипотекеПартнерский материал

Экономика

В Уфе бывший директор организации осужден за присвоение продукции

Общество

В Башкирии началась весенняя посевная кампания

Общество

В Уфе на трех пожарах спасли 11 и эвакуировали еще 100 человек

Происшествия

В Уфе 20-летнего водителя BMW наказали за дрифт

Общество

Бастрыкин потребовал доклад по делу о нападении на подростков в Башкирии

Общество

В Уфе побит очередной температурный рекорд

Погода

В Башкирии запустят два пригородных автобуса

Общество

В Башкирии ожидаются грозы и понижение температуры

Погода

В Уфе задержали водителей, разместивших на своих автомобилях неприличные надписи

Общество

В Уфе пропал 43-летний Александр Байрамов

Общество

В Башкирии сотрудники ГИБДД два дня будут проводить профилактическое мероприятие

Общество

В Башкирии возбуждено уголовное дело по факту избиения 17-летнего подростка

Происшествия

Спасатели подвели итоги двадцать четвертого поискового дня пропавших подростков в Уфе

Общество

В Башкирии во время обгона столкнулись два автомобиля

Общество

В Башкирии за сутки зафиксировано пять пожаров из-за загоревшейся сухой травы

Общество

Опубликован график работы медучреждений Башкирии в майские праздники

Общество

В Уфе в течение недели будет проходить спецоперация ГИБДД

Общество

Жителей Башкирии предупредили о грозе и граде

Погода

В Башкирии врачи вытащили отвертку из головы мужчины

Общество

В Башкирии водитель сбил насмерть 64-летнего пешехода

Происшествия

В Башкирии организация задолжала сотрудникам более 950 тысяч рублей

Общество

«Ростелеком» к 450-летию Уфы разработал юбилейный тарифПартнерский материал

Общество