ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

НОВОСТИ IT

ESET СООБЩАЕТ НОВЫЕ ПОДРОБНОСТИ О ТРОЯНЕ-ВЫМОГАТЕЛЕ FILECODER

3 Октября 2013


Антивирусная компания ESET сообщает новые подробности о трояне FilеCoder, который шифрует личные файлы пользователя с целью получения выкупа за расшифровку. С июля 2013 года активность Win32/Filecoder возросла втрое, по сравнению со средними показателями первой половины года. От его действий сильнее всего пострадали как раз российские пользователи – по данным ESET, на нашу страну приходится 44% обнаружений FileCoder. Кроме того, значительная доля заражений зафиксирована в Европе и США.

Для заражения ПК разработчики FileCoder и его модификаций используют целый ряд методик, в том числе скрытую установку с помощью набора эксплойтов (drive-by download), вредоносных вложений в письмах и других троянских программ. Также была зафиксирована установка FileCoder вручную, c использованием доступа к компьютеру жертвы через службу подключения к удаленному Рабочему столу Windows.



Попав на компьютер тем или иным способом, троян шифрует файлы пользователя, по расширению выбирая те, которые с наибольшей вероятностью представляют какую-либо ценность – как правило, документы, фотографии, музыкальные файлы или архивы.

Для шифрования файлов различные модификации FileCoder могут использовать как встроенный функционал самого трояна, так и сторонние легальные программы – например, была отмечена архивация файлов при помощи WinRAR с функцией защиты паролем.

После шифрования или архивации FileCoder избавляется от оригинального файла – иногда он просто удаляется (в таких случаях его нетрудно восстановить программными средствами), но чаще удаленные файлы перезаписываются без возможности восстановления. Таким образом, на зараженном ПК остается только одна копия файла, надежно зашифрованная трояном-вымогателем.

Для информирования пользователя о том, что его ПК заражен, а файлы зашифрованы, троян демонстрирует всплывающее окно с подробной информацией о том, как расшифровать файлы. Различные модификации трояна используют разные варианты текста, причем на разных языках. Эксперты ESET обнаруживали сообщения на русском и английском языках, а также на плохом английском, похожем на результат работы онлайн-переводчика.

Что примечательно, в сообщении, демонстрируемом зараженному пользователю, киберпреступники могут выдавать себя за официальную государственную службу, которая ограничила доступ к компьютеру, поскольку данный ПК якобы является источником чрезвычайно опасного вируса или же распространяет ссылки на детскую порнографию.

Описывая действие выдуманного вируса, киберпреступники с иронией упоминают, что он опасен тем, что блокирует файлы пользователя и требует за разблокировку крупную сумму (меньшую, чем указано в сообщении самих мошенников). Также в сообщении особо отмечено, что пользователь не должен пытаться удалить этот опасный вирус, поскольку с ним не смогли справиться даже государственные спецслужбы.

Существуют два способа избавиться от «вируса», пишут авторы настоящей вредоносной программы, – надо просто подождать 66 с небольшим нониллионов лет или же заплатить «специалистам». За «чрезвычайно тяжелую работу по детектированию вируса» от пользователя могут потребовать заплатить в среднем 100-200 евро (или схожую сумму в рублях), но некоторые модификации могут запрашивать до 3000 евро.

Конечно, даже выполнение требований киберпреступников не гарантирует возвращения доступа к зашифрованным файлам. А в случае сложной методики шифрования у пользователя без ключа просто нет возможности расшифровать файлы самостоятельно. Поэтому, напоминают в ESET, помимо полноценной антивирусной защиты важно регулярное резервное копирование ценной информации.

ЕЩЕ ПО ТЕМЕ:

DELTA ELECTRONICS ОБЕСПЕЧИЛА БЕЗОПАСНОСТЬ ПИТЕРСКИХ ШКОЛЬНИКОВ

24.09.2013

Компания «Спектр РС», официальный дистрибьютор международного поставщика систем управления электропитанием Delta Electronics, осуществила поставку и ввод в эксплуатацию высоконадежных систем защиты питания на объектах инфраструктуры Центра образования №170 в г. Колпино (Санкт-Петербург). Внедренное решение Delta Ultron H-серии позволило обеспечить гарантированную защиту жизненно важной системы дымоудаления и значительно повысить уровень безопасности...

РОССИЯ "ДЕГРАДИРУЕТ" В СФЕРЕ ИНТЕРНЕТА

16.09.2013

Россия занимает 72 место в опубликованном в среду рейтинге стран, наиболее эффективно использующих компьютеры и Интернет. Первая десятка выглядит так: США, Сингапур, Дания, Исландия, Финляндия, Канада, Тайвань, Швеция, Швейцария, Великобритания.

МОБИЛЬНЫЕ ПРИЛОЖЕНИЯ СОЦИАЛЬНО-ГОСУДАРСТВЕННОГО ХАРАКТЕРА

24.07.2013

Государство России недавно реализовало программу по развитию и структуризации информационного общества. Это послужило мощным стимулом для распространения на рынке готовых решений правовой направленности. Все позитивные в этом сегменте изменения повлекли за собой развитие мобильных продуктов для граждан страны.

MOTOROLA ПРЕДСТАВИЛА MOTO G — РАЗНОЦВЕТНЫЙ СМАРТФОН С ЦЕНОЙ 0

13.11.2013

Как и ожидалось, Motorola представила весьма интересный Android-смартфон Moto G. Конечно, характеристики аппарата вряд ли кого-то могут особенно впечатлить: 4,5-дюймовый экран с разрешением 1280x720, Android 4.3, 4-ядерный процессор Qualcomm Snapdragon 400 с частотой 1,2 ГГц, 8 Гбайт флеш-памяти (в наличии также 50 Гбайт облачного пространства Google Drive) и 5-Мп камера с LED-вспышкой. Однако главное преимущество устройства — цена. Оно создано с прицелом на рынок начального уровня — стоимость Moto G составляет в США всего 0 без дополнительных контрактных соглашений (0 за 16-Гбайт версию).