Bitcoin Forum
November 13, 2024, 10:53:40 AM *
News: Check out the artwork 1Dq created to commemorate this forum's 15th anniversary
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: ESET обнаружила псевдошифровальщик, требующ&#  (Read 249 times)
Djohn30 (OP)
Member
**
Offline Offline

Activity: 69
Merit: 10


View Profile
September 13, 2017, 05:56:25 PM
 #1

 Разработчик антивирусного программного обеспечения ESET предупредил пользователей о вредоносной программе MSIL/Hoax.Fake.Filecoder, которая требует выкуп за расшифровку файлов, хотя на самом деле не поддерживает функцию шифрования. Об этом сообщает Mobile News Magazine.
 Вирус распространяется по электронной почте через вредоносное вложение или ссылку. Далее лжевымогатель выводит на экран зараженного компьютера требование выкупа, которое закрывает рабочий стол и блокирует доступ пользователя к файлам, папкам и приложениям.
 «Пользователю предлагается внести выкуп в размере 0,5 BTC в течение трех дней. Через три дня сумма выкупа удваивается, через семь – расшифровать файлы якобы будет невозможно», — отмечает издание.
 Однако несмотря на то, что MSIL/Hoax.Fake.Filecoder в точности копирует поведение шифратора, вредоносная программа не способна зашифровать данные. В ее коде не предусмотрена возможность поиска целевых файлов и отсутствует реализация какого-либо алгоритма шифрования. Избавиться от требования выкупа на экране позволит простая перезагрузка компьютера.
 «Очевидно, что операторы псевдошифратора рассчитывают исключительно на методы социальной инженерии, а также общественный резонанс от недавних атак шифраторов», — говорится в сообщении.
 Тем не менее, компания ESET рекомендует пользователям игнорировать спам-рассылки и не переходить по ссылкам из подозрительных писем, а также защищать компьютер комплексным антивирусным ПО.
https://forklog.com/eset-obnaruzhila-psevdoshifrovalshhik-trebuyushhij-vykup-v-bitkoinah/
GoldDuck18
Sr. Member
****
Offline Offline

Activity: 546
Merit: 250



View Profile
September 13, 2017, 06:02:26 PM
 #2

Спасибо за предупреждение. Предупрежден - значит вооружен. А то уже достали всякие вымогатели, а тут перезагрузил и все, главное без паники. Я сам крайне подозрительно отношусь  к непонятным ссылкам, но можно и не доглядеть.

deisik
Legendary
*
Offline Offline

Activity: 3542
Merit: 1280


English ⬄ Russian Translation Services


View Profile WWW
September 13, 2017, 06:08:38 PM
Last edit: September 13, 2017, 07:13:19 PM by deisik
 #3

Разработчик антивирусного программного обеспечения ESET предупредил пользователей о вредоносной программе MSIL/Hoax.Fake.Filecoder, которая требует выкуп за расшифровку файлов, хотя на самом деле не поддерживает функцию шифрования. Об этом сообщает Mobile News Magazine.
 Вирус распространяется по электронной почте через вредоносное вложение или ссылку. Далее лжевымогатель выводит на экран зараженного компьютера требование выкупа, которое закрывает рабочий стол и блокирует доступ пользователя к файлам, папкам и приложениям.
 «Пользователю предлагается внести выкуп в размере 0,5 BTC в течение трех дней. Через три дня сумма выкупа удваивается, через семь – расшифровать файлы якобы будет невозможно», — отмечает издание.
 Однако несмотря на то, что MSIL/Hoax.Fake.Filecoder в точности копирует поведение шифратора, вредоносная программа не способна зашифровать данные. В ее коде не предусмотрена возможность поиска целевых файлов и отсутствует реализация какого-либо алгоритма шифрования. Избавиться от требования выкупа на экране позволит простая перезагрузка компьютера.
 «Очевидно, что операторы псевдошифратора рассчитывают исключительно на методы социальной инженерии, а также общественный резонанс от недавних атак шифраторов», — говорится в сообщении.
 Тем не менее, компания ESET рекомендует пользователям игнорировать спам-рассылки и не переходить по ссылкам из подозрительных писем, а также защищать компьютер комплексным антивирусным ПО.
https://forklog.com/eset-obnaruzhila-psevdoshifrovalshhik-trebuyushhij-vykup-v-bitkoinah/

Весьма странное поведение для зловреда. Я всегда думал, что самое сложное - это как раз таки заставить пользователя запустить исполняемый файл, а уж зашифровать документы в соответствующей папке (ну или вообще всё по всему диску) - дело элементарное (хорошо, пусть будет не очень сложное). Либо я заблуждаюсь, либо ESET сами руку приложили к данному типа вирусу. К тому же большинство пользователей не держат свой компьютер постоянно включённым, так что кто-то здесь явно врёт. Никому нельзя доверять

Если у вас паранойя, это не значит, что за вами не следят

dzkrb1966
Full Member
***
Offline Offline

Activity: 602
Merit: 110



View Profile
September 13, 2017, 06:49:06 PM
 #4

Да, очень подозрительно. Если Eset прав, то по любому - неприятная тенденция. Хотя, я не сторонник Eset а. Может себе цену набивают?
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!