Главная → НовостиНовостиНовости, 201805Новости, 201805 → Обнаруженный «Доктор Веб» энкодер не способен расшифровывать файлы

Обнаруженный «Доктор Веб» энкодер не способен расшифровывать файлы

Специалисты компании «Доктор Веб» исследовали нового троянца-энкодера. Из-за ошибки вирусописателей восстановление поврежденных этим шифровальщиком файлов в большинстве случаев невозможно.

КиТ :: Будь в СЕТИ! KiT - Keep-inTouch :: RSS-лента

Сети :: [Профессиональные] | [Зарубежные] | [Тематические] | [Молодежные] | [Детские] | [Купоны] | [Прочее]

Категории (метки) :: Авто | Музыка | Книги | Хобби | Профессии | Сообщества | Семья | Бизнес | Регионы | Спорт | Статусы

Превентивной защитой Антивируса Dr.Web этот троянец автоматически детектируется под именем DPH:Trojan.Encoder.9. После запуска он проверяет географическое расположение пользователя по IP-адресу инфицированного устройства. По задумке злоумышленников, троянец не шифрует файлы, если IP-адрес расположен в России, Беларуси или Казахстане, а также если в настройках операционной системы установлены русский язык и российские региональные параметры. Однако из-за ошибки в коде энкодер шифрует файлы вне зависимости от географической принадлежности IP-адреса.

Trojan.Encoder.25129 шифрует содержимое папок текущего пользователя, Рабочего стола Windows, а также служебных папок AppData и LocalAppData. Шифрование осуществляется с использованием алгоритмов AES-256-CBC, зашифрованным файлам присваивается расширение .tron. Не шифруются файлы размером более 30000000 байт (примерно 28.6 МБ). После завершения шифрования троянец создает файл %ProgramData%\\trig и записывает в него значение «123» (если такой файл уже существует, шифрование не выполняется). Затем энкодер отправляет запрос на сайт iplogger, адрес которого зашит в его теле. После этого вредоносная программа показывает окно с требованиями выкупа.

Размер требуемого злоумышленниками выкупа варьируется от 0,007305 до 0,04 Btc. По нажатию на кнопку HOW TO BUY BITCOIN троянец демонстрирует окно с инструкциями по покупке криптовалюты Bitcoin.

Несмотря на то, что в тексте требований злоумышленники уверяют своих жертв, что они смогут восстановить зашифрованные файлы, из-за допущенной в коде троянца ошибки это в большинстве случаев невозможно.

Пользователи Dr.Web защищены от действий этого шифровальщика, поскольку он успешно детектируется и удаляется превентивной защитой антивирусных продуктов. Тем не менее, специалисты компании «Доктор Веб» напоминают о необходимости своевременного резервного копирования всей важной информации.

Главная → НовостиНовостиНовости, 201805Новости, 201805 → Обнаруженный «Доктор Веб» энкодер не способен расшифровывать файлы

Такси «Яндекса» и Mail.ru объединились против властей, которые хотят «отбросить рынок на 15 лет назад»

Крупнейшие российские интернет-сервисы заказа такси, включая «Яндекс.Такси», «Ситимобил» (совладельцем сервиса является Mail.ru Group), «Везет» и Maxim официально выступили с совместным заявлением против инициативы о законодательном запрете на участи...

Популярные браузеры к 2020 году откажутся от поддержки старых версий протокола TLS

Разработчики всех четырех самых популярных браузеров: Google Chrome, Microsoft Edge и Internet Explorer, Apple Safari и Mozilla Firefox объявили о предстоящем отказе от поддержки версий 1.0 и 1.1 протокола шифрования TLS (Transport Layer Security). ...

Регионы оставят без денег на «Цифровую экономику»

Минкомсвязи подготовило проект порядка распределения средств на региональные проекты, реализуемые в рамках программы «Цифровая экономика». Об этом на проходящей в Сочи конференции «Взгляд в цифровое будущее» объявил замдиректора департамента внешних ...

Доля пользователей Internet Explorer упала ниже 10%

По данным фирмы Net Applications, в сентябре доля пользователей браузера Internet Explorer снизилась еще на 0,9% - до 9,94%. Примерно 83% из них работает с его финальной версией - браузером IE 11, который запускается и в Windows 7, и в W...

Google накажут за отказ блокировать сайты в России

Роскомнадзор сообщил о не исполнении поисковой системой Google требований российского законодательства. В связи с этим на компанию может быть наложен штраф....

[Популярные социальные сети] [*Добавить сайт]

Нравится

Группы: ВК | FB | Tw | G+ | OK

Рубрики | КАТАЛОГ | Новости | Контакты |