Главная → НовостиНовостиНовости, 201805Новости, 201805 → Обнаруженный «Доктор Веб» энкодер не способен расшифровывать файлы

Обнаруженный «Доктор Веб» энкодер не способен расшифровывать файлы

Специалисты компании «Доктор Веб» исследовали нового троянца-энкодера. Из-за ошибки вирусописателей восстановление поврежденных этим шифровальщиком файлов в большинстве случаев невозможно.

КиТ :: Будь в СЕТИ! KiT - Keep-inTouch :: RSS-лента

Сети :: [Профессиональные] | [Зарубежные] | [Тематические] | [Молодежные] | [Детские] | [Купоны] | [Прочее]

Категории (метки) :: Авто | Музыка | Книги | Хобби | Профессии | Сообщества | Семья | Бизнес | Регионы | Спорт | Статусы

Превентивной защитой Антивируса Dr.Web этот троянец автоматически детектируется под именем DPH:Trojan.Encoder.9. После запуска он проверяет географическое расположение пользователя по IP-адресу инфицированного устройства. По задумке злоумышленников, троянец не шифрует файлы, если IP-адрес расположен в России, Беларуси или Казахстане, а также если в настройках операционной системы установлены русский язык и российские региональные параметры. Однако из-за ошибки в коде энкодер шифрует файлы вне зависимости от географической принадлежности IP-адреса.

Trojan.Encoder.25129 шифрует содержимое папок текущего пользователя, Рабочего стола Windows, а также служебных папок AppData и LocalAppData. Шифрование осуществляется с использованием алгоритмов AES-256-CBC, зашифрованным файлам присваивается расширение .tron. Не шифруются файлы размером более 30000000 байт (примерно 28.6 МБ). После завершения шифрования троянец создает файл %ProgramData%\\trig и записывает в него значение «123» (если такой файл уже существует, шифрование не выполняется). Затем энкодер отправляет запрос на сайт iplogger, адрес которого зашит в его теле. После этого вредоносная программа показывает окно с требованиями выкупа.

Размер требуемого злоумышленниками выкупа варьируется от 0,007305 до 0,04 Btc. По нажатию на кнопку HOW TO BUY BITCOIN троянец демонстрирует окно с инструкциями по покупке криптовалюты Bitcoin.

Несмотря на то, что в тексте требований злоумышленники уверяют своих жертв, что они смогут восстановить зашифрованные файлы, из-за допущенной в коде троянца ошибки это в большинстве случаев невозможно.

Пользователи Dr.Web защищены от действий этого шифровальщика, поскольку он успешно детектируется и удаляется превентивной защитой антивирусных продуктов. Тем не менее, специалисты компании «Доктор Веб» напоминают о необходимости своевременного резервного копирования всей важной информации.

Главная → НовостиНовостиНовости, 201805Новости, 201805 → Обнаруженный «Доктор Веб» энкодер не способен расшифровывать файлы

«Ростелеком» тихо обанкротил собственный поисковик «Спутник»

Как выяснил CNews, усилиями «Ростелекома» банкротом по решению суда было признано ООО «Спутник» — юрлицо сверхзатратного и не оправдавшего себя проекта по созданию и развитию одноименных браузера и поисковика....

Действующие в России поисковики исключили из выдачи 2,6 тысячи пиратских сайтов

С начала 2018 года действующие в России поисковые системы Yandex, Mail.ru, Rambler, «Спутник» и Google прекратили доступ к 2,6 тыс. пиратским интернет-ресурсам, заблокированным на постоянной основе, сообщает Роскомнадзор....

На электронном аукционе ФСБ по IP-адресам вскрыта неконкурентная схема «таран»

В ходе многоступенчатого разбирательства ФАС в отношении закупки ФСБ IP-адреса участников аукциона стали одним из главных доказательств сговора на торгах, выразившемся в применении антиконкурентной схемы, в просторечии именуемой «таран»....

«Ростех» создает производство защищенных от хакеров станков

«Ростех» запускает во Владимирской области на базе Ковровского электромеханического завода (КЭМЗ) станкостроительный кластер для разработки и серийного производства современных высокоточных станков и обрабатывающих центров, передает заявление генера...

На электронном аукционе ФСБ по IP-адресам вскрыта неконкурентная схема «таран»

В ходе многоступенчатого разбирательства ФАС в отношении закупки ФСБ IP-адреса участников аукциона стали одним из главных доказательств сговора на торгах, выразившемся в применении антиконкурентной схемы, в просторечии именуемой «таран»....

[Популярные социальные сети] [*Добавить сайт]

Нравится

Группы: ВК | FB | Tw | G+ | OK

Рубрики | КАТАЛОГ | Новости | Контакты |