|
ru.internet.security- RU.INTERNET.SECURITY --------------------------------------------------------- From : Marinais 2:5020/2173.2 23 Sep 2007 00:18:04 To : All Subject : Hовый троян шантажирует своих жертв --------------------------------------------------------------------------------
=============================================================================
* Area : RU.COMPUTERRA
* From : News Robot, 2:5020/400 (18-Jul-07 07:44:20)
* To : All
* Subj : Hовый троян шантажирует своих жертв Опубликовано: 17.07.2007, 13:16
=============================================================================
From: "News Robot" <pmart@onego.ru>
Компьютерра
_________________________________________________________________
Hовый троян шантажирует своих жертв
Опубликовано: 17.07.2007, 13:16
Компания "Лаборатория Касперского" предупреждает о появлении новой
троянской программы, вымогающей деньги у своих жертв.
Как сообщается, троян, разосланный среди зарубежных пользователей, шифрует
все документы, фотографии и архивы на жестком диске компьютера, фактически
превращая их в "электронный мусор". При этом в системе появляются файлы с
именем read_me.txt, в которых жертве объясняется суть происходящего. В
сообщениях от злоумышленников содержится текст на английском языке
приблизительно следующего содержания: "Ваши данные зашифрованы по алгоритму
RSA-4096, и Вам понадобятся, как минимум, несколько лет, чтобы расшифровать
их без нашей помощи. Вся Ваша персональная информация за последние три
месяца была отправлена к нам". Далее жертве предлагается приобрести
программу для расшифровки файлов стоимостью в 300 долларов США. При этом
киберпреступники угрожают, что в случае отказа персональные данные будут
выложены в открытый доступ в Сеть.
"Лаборатория Касперского" подчеркивает, что на самом деле никакие
персональные файлы с винчестера инфицированного компьютера троян
злоумышленникам не отправляет. Кроме того, кодирование информации
осуществляется не при помощи алгоритма RSA-4096, а посредством менее
стойкого к дешифровке RC4. Эксперты подчеркивают, что пострадавшим от
действий новой троянской программы ни в коем случае не следует вступать в
переговоры с киберпреступниками и выплачивать им требуемые суммы за
восстановление данных. Антивирусные программы в состоянии самостоятельно
справиться с трояном.
Hужно отметить, что вирусы, вымогающие деньги у жертв за восстановление
информации, появлялись и раньше. В частности, одна из таких программ была
обнаружена в апреле прошлого года.
_________________________________________________________________
"http://pda.compulenta.ru/?action=section§ion_id=24203"
=============================================================================
* Origin: 2:5020/802.2, /2024.2, /2173.2, /2613.5, /5413.3 (2:5020/2173.2)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.internet.security/388339f90ee2.html, оценка из 5, голосов 10
|