Технологии

ГОРОБЗОР.РУ

Жертв вируса-вымогателя FileCoder в России становится все больше

Жертв вируса-вымогателя FileCoder в России становится все больше

Ежедневно число пострадавших от вируса-вымогателя FileCoder в России увеличивается на сотни, сообщает пресс-служба Международной антивирусной компании ESET.

 

Как ранее сообщал ГОРОБЗОР.РУ,  по данным компании ESET, с июля 2013 года отмечается трехкратное увеличение активности трояна-вымогателя Win32/Filecoder, по сравнению со средними показателями первой половины года.

 

Причем, от действий вируса сильнее всего пострадали именно российские пользователи – по данным ESET, на нашу страну приходится 44% обнаружений FileCoder. Кроме того, большая доля заражений зафиксирована в Европе и США.

 

Теперь компания ESET сообщает новые подробности о трояне-вымогателе FileCoder

 

Первое - троян-шифровальщик обвиняет пользователей в рассылке порнографии Для заражения ПК разработчики FileCoder и его модификаций используют целый ряд методик, в том числе:

 

- скрытая установка с помощью набора эксплойтов, использующих различные программные уязвимости (drive-by download);

 

- вредоносные вложения в письмах, рассылаемых злоумышленниками по электронной почте;

 

- установка с помощью другой троянской программы.

 

Также была зафиксирована установка FileCoder вручную, c использованием доступа к компьютеру жертвы через службу подключения к удаленному рабочему столу Windows.

 

Попав на компьютер тем или иным способом, троян шифрует файлы пользователя, по расширению выбирая те, которые с наибольшей вероятностью представляют для него ценность – как правило, документы, фотографии, музыкальные файлы или архивы.

 

Для шифрования файлов различные модификации FileCoder могут использовать как встроенный функционал самого трояна, так и сторонние легальные программы – например, была отмечена архивация файлов при помощи WinRAR с функцией защиты паролем.

 

После шифрования или архивации FileCoder избавляется от оригинального файла – иногда он просто удаляется (в таких случаях его нетрудно восстановить программными средствами), но чаще удаленные файлы перезаписываются без возможности восстановления. Таким образом, на зараженном ПК остается только одна копия файла, надежно зашифрованная трояном-вымогателем.

 

Для информирования пользователя о том, что его ПК заражен, а файлы зашифрованы, троян демонстрирует всплывающее окно с подробной информацией о том, как расшифровать файлы. Различные модификации трояна используют разные варианты текста, причем на разных языках. Эксперты ESET обнаруживали сообщения на русском и английском языках, а также на плохом английском, похожем на результат работы онлайн-переводчика.

 

Киберпреступники могут выдавать себя за официальную государственную службу, которая ограничила доступ к компьютеру, поскольку данный ПК якобы является источником чрезвычайно опасного вируса или же распространяет ссылки на детскую порнографию.

 

Описывая действие разработанного ими вируса, киберпреступники с иронией упоминают, что он опасен тем, что блокирует файлы пользователя и требует за разблокировку крупную сумму (однако меньшую, чем указано в сообщении самих мошенников). Также в сообщении особо отмечено, что пользователь не должен пытаться удалить этот опасный вирус, поскольку с ним не смогли справиться даже государственные спецслужбы.

 

Существуют два способа избавиться от «вируса», пишут авторы настоящей вредоносной программы, – надо просто подождать 66 с небольшим нониллионов (1054) лет или же заплатить «специалистам». За «чрезвычайно тяжелую работу по детектированию вируса» от пользователя могут потребовать заплатить в среднем 100-200 евро (или схожую сумму в рублях), но некоторые модификации могут запрашивать до 3000 (трех тысяч) евро.

 

Конечно, даже выполнение требований киберпреступников не гарантирует возвращения доступа к зашифрованным файлам. А в случае сложной методики шифрования у пользователя без ключа просто нет возможности расшифровать файлы самостоятельно. Поэтому, помимо полноценной антивирусной защиты, важно регулярное резервное копирование ценной информации.

 

Специалисты компании ESET заверяют, что их разработка NOD32 успешно обнаруживают вредоносные файлы семейства Win32/FileCoder.

Читайте также

Показать еще новости

Лента новостей

В Уфе 27 апреля вводят ограничение у конгресс-холла «Торатау»

Общество

Радий Хабиров отчитал глав муниципалитетов за плохую уборку улиц

Общество

В Башкирии 10 муниципалитетов перенесли завершение отопительного сезона

Общество

В Башкирии контрактникам дополнительно выплатят по 205 тысяч рублей

Общество

Радий Хабиров сообщил о назначении нового мэра Межгорья

Общество

Экс-министр предпринимательства и туризма Башкирии возглавил «Региональный фонд»

Общество

В Башкирии врачи удалили участнику СВО осколки из кисти

Общество

Более двух тысяч человек участвовали в поисках пропавших в Уфе подростков

Общество

В Уфе остаются подтопленными пять дорог

Общество

В Уфе 22-летний водитель питбайка пострадал при столкновении с иномаркой

Происшествия

Башкирия заключила межпарламентские соглашения с Белгородской областью и ДНР

Общество

В Уфе 13-летняя девочка пострадала в столкновении двух автомобилей

Происшествия

В Башкирии на четырех реках наблюдается подъем воды

Общество

В Башкирии простились с погибшим в СВО 31-летним Азатом Абдуловым

Общество

В Башкирии потеплеет до +24 градусов

Погода

В Башкирии спасатели помогли быку, который упал с моста

Общество

В Уфе парки и скверы обработали от клещей

Общество

В Уфе появятся новые улицы

Общество

Министр предпринимательства и туризма Башкирии покинул свой пост

Общество

Спасатели подвели итоги 27 поискового дня пропавших в Уфе подростков

Общество

Житель Уфы получил 6 лет тюрьмы за убийство отца

Происшествия

Как переехать в новую квартиру с видом на лес уже этим летомПартнерский материал

Общество

В Башкирии двухмесячный ребенок и его мать вылетели из автомобиля

Происшествия

Студенты из БГМУ борются за миллион рублей в шоу «Симптомы» на Wink.ruПартнерский материал

Общество

В Башкирии нашли пропавшего в лесу грибника

Общество

Уфа вошла в топ городов по использованию маркетплейсовПартнерский материал

Общество

«Пробки стали больше»: уфимцы требуют открыть разворот на Кооперативную поляну

Общество

В Башкирии преподавателя колледжа осудили за взятки

Общество

В Уфе 27 апреля ограничат движение у Телецентра

Общество

В Уфе завершены поиски 9-летнего ребенка

Общество

В Башкирии у мужчины конфисковали автомобиль за повторное пьяное вождение

Общество

«Плати с билайн»: оператор перезапустил систему оплаты с баланса телефонаПартнерский материал

Общество

В Башкирии вводится особый противопожарный режим

Общество

В Башкирии приняли закон для недопущения договорных матчей

Общество

В Башкирии в заведенной машине обнаружили тела двоих мужчин и собаки

Общество

Искусственный интеллект Сбера назвал 10 причин, чтобы заняться бегомПартнерский материал

Общество

В Башкирии 316 пар зарегистрировали брак в красивую апрельскую дату

Общество

В Башкирии 676 человек пострадали от укусов клещей

Общество

Стали известны подробности аварии с тремя погибшими в Башкирии

Происшествия

В Уфе 26-летний пьяный водитель оказал сопротивление сотрудникам ГИБДД при задержании

Общество

В Уфе водитель автомобиля сбил 16-летнего подростка на электросамокате

Происшествия

В Башкирии перед судом предстанет мужчина, обвиняемый в убийстве бывшей жены-инвалида

Общество