11:51 18.03.2010 Trojan.Encoder вымогает деньги | |
В сети появились сообщения о распространении злоумышленниками
новой версии троянской программы-шифровальщика Trojan.Encoder. Данный троянец
шифрует только некоторые типы документов и файловые архивы,
расположенные на дисках компьютера. Для ограничения доступа к
пользовательским файлам вредоносная программа архивирует их в ZIP-архивы
с паролем длиной 47 символов. Конкретный пароль уникален для каждой
заражённой системы. Ниже приведён список расширений файлов, подверженных шифрованию новым троянцем. Полный список расширений файлов, которые подвергаются шифрованию: .pst, .rar, .zip, .pak, .gz, .gzip, .zipx, .arj, .pgp, .tar, .arh, .7z, .cab, .lzh, .djv, .lzo, .pdf, .djvu, .txt, .chm, .xl, .xlk, .xls, .xlsx, .xlsm, .rtf, .doc, .docx, .ppt, .dbf, .xlw, .xlc, .ppt, .pps, .wri, .xsn, .xsf, .vsd, .pab, .abw, .docm, .text, .mdb, .mde, .odc, .udl, .dsn, .adp .mda, .ade, .asp, .db, .db1, .db2, .dbf, .dbt, .dbx, .htm, .html, .mht, .mhtml, .psw, .pwt, .pwd, .jpg, .jpeg, .jpe, .dwg, .stp, .kwm, .key, .cgi, .pass, .dt, .1cd, .cdx, .db3, .ddt, .cer, .usr, .md, .dd, .cdx, .db3, .ddt, .py, .rb, .rbw, .pl, .pm, .php3, .phtml, .cs, .asm, .css, .vbs, .sql, .cgi, .js, .php, .vbp, .frm, .bas, .cls, .c, .h, .hpp, .cpp, .dpr, .dpk, .dpkw, .pas, .dfm, .xfm, .bpg, .cdr, .cdt, .cdx В папки с зашифрованными документами Trojan.Encoder.68 помещает текстовый файл такого содержания: "ID: ???-???-??? ИНСТРУКЦИЯ:
«КАК ВЕРНУТЬ ВАШИ ФАЙЛЫ» Это автоматический отчет созданный
программой зашифровавшей ваши файлы. Но если вам действительно нужны ваши
файлы, вы можете заплатить нам 2000р и вернуть свои файлы. Для получения пароля отправьте письмо на
????-????-????@gmx.com или ????????@gawab.com Программу для автоматической
расшифровки вы можете скачать по ссылкам: К имени зашифрованных файлов добавляется дополнительное расширение _crypt_.rar. Специалисты из компании "Доктор Веб" разработали утилиту, позволяющие подобрать пароль к архивам, созданным троянцем Trojan.Encoder.68. До восстановления файлов не рекомендуется использовать средства восстановления системы и файлов из резервных копий, т.к. при этом может потеряться информация, необходимая для восстановления исходного состояния зашифрованных файлов. Использовать утилиты, ссылки на которые даны в тексте от злоумышленников, крайне не рекомендуется по соображениям безопасности. | |
|
Всего комментариев: 0 | |