Эксперты обнаружили два новых блокера-шантажиста - 3 Декабря 2010 - Интернет - Портал Under World
Вторник, 22.05.2012, 12:19
Приветствую Вас Гость
Главная | Регистрация | Вход

Меню сайта

Новости


Календарь новостей
«  Декабрь 2010  »
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031

Статистика

Онлайн всего: 2
Гостей: 2
Пользователей: 0

   
Новости » Интернет » 2010 » Декабрь » 3 » Эксперты обнаружили два новых блокера-шантажиста

[ Архив материалов ] [ RSS ]
Эксперты обнаружили два новых блокера-шантажиста
01:16

«Лаборатория Касперского» предупреждает о распространении двух программ-блокеров, шифрующих файлы пользователя и требующих деньги за восстановление данных.

Один из зловредов представляет собой модификацию опасного троянца GpCode. Он шифрует файлы с популярными расширениями (doc, docx, txt, pdf, xls, jpg, mp3, zip, avi, mdb, rar, psd и др.), после чего самоуничтожается.

Эта программа была обнаружена аналитиками «Лаборатории Касперского» 29 ноября и детектируется как Trojan-Ransom.Win32.GpCode.ax. В настоящее время эксперты компании работают над способами восстановления зашифрованных данных.

GpCode не распространяется самостоятельно – на компьютер он попадает через зараженные сайты и уязвимости в Adobe Reader, Java, Quicktime Player или Adobe Flash. В отличие от предыдущих версий блокера, существующих еще с 2004 года, новая модификация не удаляет оригинальные файлы после расшифровки, а перезаписывает в них данные.

Вторым обнаруженным блокером стал троянец Seftad, поражающий главную загрузочную запись операционной системы (MBR). Две разновидности этой вредоносной программы добавлены в антивирусные базы компании под именами Trojan-Ransom.Win32.Seftad.a и Trojan-Ransom.Boot.Seftad.a.

После заражения Seftad переписывает главную загрузочную запись и требует деньги за предоставление пароля, с помощью которого можно восстановить изначальную MBR. После трех неверно введенных паролей инфицированный компьютер перезагружается, и троянец заново выводит требование о переводе средств.

Для предотвращения заражения блокерами GpCode и Seftad пользователям продуктов «Лаборатории Касперского» необходимо загрузить новые антивирусные базы. Эксперты компании рекомендуют регулярно обновлять все установленное ПО для закрытия существующих уязвимостей.

Категория: Интернет | Просмотров: 194 | Добавил: Мефистофель
Всего комментариев: 1
0  
1 Rosimeire   (14.03.2012 16:14)
A minute saved is a minute ernaed, and this saved hours!

Имя *:
Email:
Код *:

   
Форма входа
Логин:
Пароль:

Разделы новостей
Космос [954]
В Мире [543]
Экология [289]
Наука и образование [494]
Оборона и безопасность [663]
Общество [441]
Политика [406]
Происшествия [470]
Экономика [407]
Культура и искусство [429]
Технологии [490]
Юмор и курьезы [409]
Games [368]
Интернет [552]
Чемпионаты мира [73]
Прогресс [299]
Олимпиады [36]
Спорт [694]
Медицина и здоровье [448]
International Office [4]

Дополнительно

Поиск по разделу

Форум

Наши проекты

Наш опрос
Как Вам новый дизайн сайта?
Всего ответов: 97

Хостинг от uCoz Copyright Мефистофель © 2012