НОВОСТИ IT
ESET СООБЩАЕТ НОВЫЕ ПОДРОБНОСТИ О ТРОЯНЕ-ВЫМОГАТЕЛЕ FILECODER
3 Октября 2013Антивирусная компания ESET сообщает новые подробности о трояне FilеCoder, который шифрует личные файлы пользователя с целью получения выкупа за расшифровку. С июля 2013 года активность Win32/Filecoder возросла втрое, по сравнению со средними показателями первой половины года. От его действий сильнее всего пострадали как раз российские пользователи – по данным ESET, на нашу страну приходится 44% обнаружений FileCoder. Кроме того, значительная доля заражений зафиксирована в Европе и США.
Для заражения ПК разработчики FileCoder и его модификаций используют целый ряд методик, в том числе скрытую установку с помощью набора эксплойтов (drive-by download), вредоносных вложений в письмах и других троянских программ. Также была зафиксирована установка FileCoder вручную, c использованием доступа к компьютеру жертвы через службу подключения к удаленному Рабочему столу Windows.

Попав на компьютер тем или иным способом, троян шифрует файлы пользователя, по расширению выбирая те, которые с наибольшей вероятностью представляют какую-либо ценность – как правило, документы, фотографии, музыкальные файлы или архивы.
Для шифрования файлов различные модификации FileCoder могут использовать как встроенный функционал самого трояна, так и сторонние легальные программы – например, была отмечена архивация файлов при помощи WinRAR с функцией защиты паролем.
После шифрования или архивации FileCoder избавляется от оригинального файла – иногда он просто удаляется (в таких случаях его нетрудно восстановить программными средствами), но чаще удаленные файлы перезаписываются без возможности восстановления. Таким образом, на зараженном ПК остается только одна копия файла, надежно зашифрованная трояном-вымогателем.
Для информирования пользователя о том, что его ПК заражен, а файлы зашифрованы, троян демонстрирует всплывающее окно с подробной информацией о том, как расшифровать файлы. Различные модификации трояна используют разные варианты текста, причем на разных языках. Эксперты ESET обнаруживали сообщения на русском и английском языках, а также на плохом английском, похожем на результат работы онлайн-переводчика.
Что примечательно, в сообщении, демонстрируемом зараженному пользователю, киберпреступники могут выдавать себя за официальную государственную службу, которая ограничила доступ к компьютеру, поскольку данный ПК якобы является источником чрезвычайно опасного вируса или же распространяет ссылки на детскую порнографию.
Описывая действие выдуманного вируса, киберпреступники с иронией упоминают, что он опасен тем, что блокирует файлы пользователя и требует за разблокировку крупную сумму (меньшую, чем указано в сообщении самих мошенников). Также в сообщении особо отмечено, что пользователь не должен пытаться удалить этот опасный вирус, поскольку с ним не смогли справиться даже государственные спецслужбы.
Существуют два способа избавиться от «вируса», пишут авторы настоящей вредоносной программы, – надо просто подождать 66 с небольшим нониллионов лет или же заплатить «специалистам». За «чрезвычайно тяжелую работу по детектированию вируса» от пользователя могут потребовать заплатить в среднем 100-200 евро (или схожую сумму в рублях), но некоторые модификации могут запрашивать до 3000 евро.
Конечно, даже выполнение требований киберпреступников не гарантирует возвращения доступа к зашифрованным файлам. А в случае сложной методики шифрования у пользователя без ключа просто нет возможности расшифровать файлы самостоятельно. Поэтому, напоминают в ESET, помимо полноценной антивирусной защиты важно регулярное резервное копирование ценной информации.
ЕЩЕ ПО ТЕМЕ:
ХАРАКТЕРИСТИКА ПЛАНШЕТА SAMSUNG GALAXY TAB 3
4.09.2013Каждый пользователь планшета Samsung GALAXY Tab 3 непременно чувствует, как удобно держать устройство в одной руке. Данная модель планшета тонкая и компактная, она наделена узкой рамкой, что позволяет обеспечивать высокий уровень удобства и необходимое пространство для осуществления необходимой работы. Комфорт и удобство это те цели, которые преследовались компанией - создателем.
ЗНАЧЕНИЕ ПОЖАРНОЙ СИГНАЛИЗАЦИИ
18.10.2013Как показывает статистика, ежедневно по всему миру происходит значительное количество пожаров, различных по своим разрушительным последствиям, как маленькие, так и большие, которые уносят жизни и причиняют материальный ущерб. Заранее предвидеть возгорание практически невозможно, но предупредить его появление, и быть к этому готовым очень важно, поскольку от этого зависят судьбы людей и сохранность материальных ценностей.
НА CES 2014 SONY СДЕЛАЕТ СТАВКУ НА 4K
10.12.2013Меньше месяца осталось до старта выставки CES 2014 (7–10 января), которая традиционно открывает очередной год парадом технических новинок, задающих тон всей отрасли потребительских ИТ-товаров. Как обычно, к этому форуму участники рынка готовятся заранее. Не стала исключением и компания Sony. Накануне с журналистами пообщался президент Sony Electronics Фил Молинье (Phil Molyneux),...
ЖЮРИ BEST OF BLOGS ОЦЕНИЛО "РОСПИЛ"
22.08.2013Антираспилочный сайт победил в номинации "За лучшее использование технологий во благо общества", а ЖЖ-дневник Навального стал первым в народном голосовании по русскоязычным блогам.


