Новая волна GpCode
+6
Новая волна GpCode

«Лаборатория Касперского» предупреждает о распространении двух программ-блокеров, шифрующих файлы пользователя и требующих деньги за восстановление данных.

Один из зловредов представляет собой модификацию опасного троянца GpCode. Он шифрует файлы с популярными расширениями (doc, docx, txt, pdf, xls, jpg, mp3, zip, avi, mdb, rar, psd и др.), после чего самоуничтожается.

Эта программа была обнаружена аналитиками «Лаборатории Касперского» 29 ноября и детектируется как Trojan-Ransom.Win32.GpCode.ax. В настоящее время эксперты компании работают над способами восстановления зашифрованных данных.

GpCode не распространяется самостоятельно – на компьютер он попадает через зараженные сайты и уязвимости в Adobe Reader, Java, Quicktime Player или Adobe Flash. В отличие от предыдущих версий блокера, существующих еще с 2004 года, новая модификация не удаляет оригинальные файлы после расшифровки, а перезаписывает в них данные.

Вторым обнаруженным блокером стал троянец Seftad, поражающий главную загрузочную запись операционной системы (MBR). Две разновидности этой вредоносной программы добавлены в антивирусные базы компании под именами Trojan-Ransom.Win32.Seftad.a и Trojan-Ransom.Boot.Seftad.a.

После заражения Seftad переписывает главную загрузочную запись и требует деньги за предоставление пароля, с помощью которого можно восстановить изначальную MBR. После трех неверно введенных паролей инфицированный компьютер перезагружается, и троянец заново выводит требование о переводе средств.

Для предотвращения заражения блокерами GpCode и Seftad пользователям продуктов «Лаборатории Касперского» необходимо загрузить новые антивирусные базы. Эксперты компании рекомендуют регулярно обновлять все установленное ПО для закрытия существующих уязвимостей.


Внимание! Данная статья была написана более полугода назад, актуальность материала и состояние жизни ссылок не гарантируется! Воспользуйтесь дополнительными параметрами для поиска необходимого вам контента! Приносим свои извинения...
Russian Federation  Комментарий #2, добавлен: 3 декабря 2010, 20:09 [2] [Q] [#]
0
я сразу обновил KIS
lrdn

Cтатус: Когда не знаешь, что делать — не делай ничего. :: изменен: 2013-11-29 11:49:36
Russian Federation  Комментарий #3, добавлен: 4 декабря 2010, 13:12 [2] [Q] [#]
0
Сколько же скотов на свете!!! Серьезная гадость для пользователей...

Russian Federation  Комментарий #4, добавлен: 4 декабря 2010, 20:39 [2] [Q] [#]
0
Вот безобразники то, куда только смотрят компетентные органы lol

Russian Federation  Комментарий #5, добавлен: 6 декабря 2010, 05:22 [2] [Q] [#]
0
Обновляемся)

Оставить комментарий / Добавление ссылок в комментариях разрешено