Технологии

ГОРОБЗОР.РУ

Жертв вируса-вымогателя FileCoder в России становится все больше

Жертв вируса-вымогателя FileCoder в России становится все больше

Ежедневно число пострадавших от вируса-вымогателя FileCoder в России увеличивается на сотни, сообщает пресс-служба Международной антивирусной компании ESET.

 

Как ранее сообщал ГОРОБЗОР.РУ,  по данным компании ESET, с июля 2013 года отмечается трехкратное увеличение активности трояна-вымогателя Win32/Filecoder, по сравнению со средними показателями первой половины года.

 

Причем, от действий вируса сильнее всего пострадали именно российские пользователи – по данным ESET, на нашу страну приходится 44% обнаружений FileCoder. Кроме того, большая доля заражений зафиксирована в Европе и США.

 

Теперь компания ESET сообщает новые подробности о трояне-вымогателе FileCoder

 

Первое - троян-шифровальщик обвиняет пользователей в рассылке порнографии Для заражения ПК разработчики FileCoder и его модификаций используют целый ряд методик, в том числе:

 

- скрытая установка с помощью набора эксплойтов, использующих различные программные уязвимости (drive-by download);

 

- вредоносные вложения в письмах, рассылаемых злоумышленниками по электронной почте;

 

- установка с помощью другой троянской программы.

 

Также была зафиксирована установка FileCoder вручную, c использованием доступа к компьютеру жертвы через службу подключения к удаленному рабочему столу Windows.

 

Попав на компьютер тем или иным способом, троян шифрует файлы пользователя, по расширению выбирая те, которые с наибольшей вероятностью представляют для него ценность – как правило, документы, фотографии, музыкальные файлы или архивы.

 

Для шифрования файлов различные модификации FileCoder могут использовать как встроенный функционал самого трояна, так и сторонние легальные программы – например, была отмечена архивация файлов при помощи WinRAR с функцией защиты паролем.

 

После шифрования или архивации FileCoder избавляется от оригинального файла – иногда он просто удаляется (в таких случаях его нетрудно восстановить программными средствами), но чаще удаленные файлы перезаписываются без возможности восстановления. Таким образом, на зараженном ПК остается только одна копия файла, надежно зашифрованная трояном-вымогателем.

 

Для информирования пользователя о том, что его ПК заражен, а файлы зашифрованы, троян демонстрирует всплывающее окно с подробной информацией о том, как расшифровать файлы. Различные модификации трояна используют разные варианты текста, причем на разных языках. Эксперты ESET обнаруживали сообщения на русском и английском языках, а также на плохом английском, похожем на результат работы онлайн-переводчика.

 

Киберпреступники могут выдавать себя за официальную государственную службу, которая ограничила доступ к компьютеру, поскольку данный ПК якобы является источником чрезвычайно опасного вируса или же распространяет ссылки на детскую порнографию.

 

Описывая действие разработанного ими вируса, киберпреступники с иронией упоминают, что он опасен тем, что блокирует файлы пользователя и требует за разблокировку крупную сумму (однако меньшую, чем указано в сообщении самих мошенников). Также в сообщении особо отмечено, что пользователь не должен пытаться удалить этот опасный вирус, поскольку с ним не смогли справиться даже государственные спецслужбы.

 

Существуют два способа избавиться от «вируса», пишут авторы настоящей вредоносной программы, – надо просто подождать 66 с небольшим нониллионов (1054) лет или же заплатить «специалистам». За «чрезвычайно тяжелую работу по детектированию вируса» от пользователя могут потребовать заплатить в среднем 100-200 евро (или схожую сумму в рублях), но некоторые модификации могут запрашивать до 3000 (трех тысяч) евро.

 

Конечно, даже выполнение требований киберпреступников не гарантирует возвращения доступа к зашифрованным файлам. А в случае сложной методики шифрования у пользователя без ключа просто нет возможности расшифровать файлы самостоятельно. Поэтому, помимо полноценной антивирусной защиты, важно регулярное резервное копирование ценной информации.

 

Специалисты компании ESET заверяют, что их разработка NOD32 успешно обнаруживают вредоносные файлы семейства Win32/FileCoder.

Читайте также

Показать еще новости

Лента новостей

Самолет Уфа – Ярославль совершил экстренную посадку из-за треснувшего стекла

Общество

В Уфе закроют парковку в центре города

Общество

В Башкирии простились с погибшим в СВО Ильдаром Сайгафаровым

Общество

Глава СК России поручил представить доклад по ситуации с жителями аварийного дома без канализации

Общество

В Уфе обрушилась бетонная перегородка подъезда многоэтажки

Общество

Восточный выезд из Уфы обеспечили связью и интернетом

Общество

Жительницу Башкирии осудили за распространение сведений о частной жизни своего знакомого

Общество

Изменения, вступающие в силу в апреле 2024 года в России

Общество

В Уфе экс-полицейский обвиняется во взяточничестве и незаконной постановке на учет мигрантов

Общество

Добровольцы башкирского батальона успешно выполнили боевую задачу

Общество

В селе Башкирии талыми водами затопило 10 придомовых территорий

Общество

У вас есть уникальная возможность выиграть квартируПартнерский материал

Общество

В Уфе простились с погибшим в СВО Канатом Давлетовым

Общество

Жителя Башкирии задержали за публичное оправдание терроризма

Происшествия

В Башкирии ожидается шквалистое усиление ветра

Погода

В Башкирии за сутки 105 человек заразились COVID-19

Общество

В Башкирии спасатели помогли съехавшему в кювет водителю

Происшествия

Жители Башкирии во время командировок и отпусков стали чаще пользоваться каршерингомПартнерский материал

Общество

Ратмир Мавлиев занял четвертое место в рейтинге глав столиц субъектов Приволжского федерального округа

Общество

«3 в 1»: популярный смартфон с выгодой 50% со связью и наушниками – собери свой весенний комплект в билайнеПартнерский материал

Общество

В Башкирии на трассе Уфа – Оренбург сотрудники ГИБДД проводят массовые проверки водителей

Общество

В бюджет Башкирии внесены изменения на 8 млрд рублей

Общество

В центре Уфы несколько домов временно остались без горячей воды

Общество

Бельский мост в Уфе откроют до конца 2024 года

Общество

В Уфе 49-летняя женщина попала под колеса автомобиля

Происшествия

Председателем Контрольно-счетной палаты Башкирии назначен Константин Шагимуратов

Общество

В Башкирии осудили бывшего руководителя филиала банка за кражу более 20 млн рублей

Общество

Глава ГИБДД Башкирии предупредил об опасности на дорогах

Общество

В Башкирии женщине назначили срок и штраф за дачу взятки ради незаконного получения диплома

Общество

«Истинный патриот»: в Уфе простились с погибшим в СВО Ильфатом Кульсариным

Общество

В Уфе назначили штраф водителю автобуса, который высадил школьников

Общество

В Башкирии ожидается небольшой снег и похолодание

Погода

В Башкирии задержали треш-стримера, который радовался теракту в Подмосковье

Общество

Жители Башкирии запустили в соцсетях акцию «Молись, брат, я прикрою»

Общество

В районе Башкирии закрыли дорогу из-за паводка

Общество

Уфимцы пожаловались Ратмиру Мавлиеву на скопления мусора во дворах

Общество

В Башкирии семи участникам преступной группы дали сроки за незаконный сбыт более 9 кг наркотиков

Общество

В Уфе изменится схема движения популярного автобусного маршрута

Общество

Внешнеторговый оборот Башкирии и ОАЭ увеличился в 5,4 раза

Экономика

Жители 9 городов и районов Башкирии сообщили о подтоплениях

Общество

Как изменился рынок недвижимости за последние 20 летПартнерский материал

Общество

«Говорил катастрофически неправильные и ужасающие вещи»: треш-стример из Башкирии извинился за слова

Общество