Компания "Доктор Веб" зафиксировала увеличение количества заражений троянским приложением Trojan.ArchiveLock (шифровальщик) среди зарубежных пользователей. Модификация данного вируса, занесенная в базы как Trojan.ArchiveLock.20, особенно активно проявляется на территории Испании и Франции.

Летом прошлого года специалисты компании уже сообщали о вирусе Trojan.ArchiveLock, который представлял собой типичный троян-шифровальщик. Для шифрования вредоносное приложение использует функционал стандартного архиватора WinRAR. Для распространения используется перебор паролей к системе по протоколу RDP. Получив доступ к компьютеру, злоумышленники запускают на нем троянскую программу, которая копирует в один из системных каталогов шифрующую утилиту.

Далее Trojan.ArchiveLock.20 формирует список файлов, которые необходимо зашифровать, удаляет резервные копии данных и очищает корзину. При помощи консольной программы WinRAR шифровальщик архивирует файлы (занесенные ранее в список), а на созданные самораспаковывающиеся архивы устанавливает пароль. Исходные файлы при этом уничтожаются специальной утилитой, которая надежно удаляет их без возможности восстановить.

Далее Trojan.ArchiveLock.20 выводит на экран инфицированного ПК требование оплатить 5 тысяч долларов в обмен на пароль.

Текст сообщения утверждает, что подобрать пароль невозможно (используются пароли длиной до 50 символов). Но из-за особенности алгоритма используемого хэширования sha в большинстве случаев расшифровка проходит успешно.

Всем, кто столкнулся с вирусом Trojan.ArchiveLock.20, специалисты рекомендуют не переустанавливать систему и не удалять никаких файлов с жесткого диска. Для извлечения заархивированных файлов можно обратиться в антивирусную компанию (например, "Доктор Веб"), которые бесплатно предоставляют услуги по расшифровке.

Требование заплатить 5000$ за пароль.
Требование заплатить 5000$ за пароль.

captcha

Как выбрать пластины для теплообменника? Пластины для теплообменника
Изучение языка ECMAScript: основа современной веб-разработки История языка ECMAScript
Как добавить комментарий в HTML? HTML примеры
Apple позволит разработчикам распространять приложения напрямую с их сайтов Apple позволит разработчикам распространять приложения напрямую с их сайтов
jQuery 4.0 сокращает поддержку браузеров, удаляет API Новое в jQuery 4.0
Как продвинуть Telegram-канал: с нуля до результата Как продвинуть канал в Telegram с нуля?
Получить IT профессию с нуля: академия Eduson Получить IT профессию с нуля
Перспективы эволюции SEO: встречайте будущее продвижения в поисковых системах Будущее SEO-продвижения
Создание сайтов в Алматы: агентство site-promote.com Разработка сайта компании
Антипкин Михаил Сергеевич о метавселенной, открывающей безграничные возможности для инноваций и экспериментов Антипкин Михаил Сергеевич о метавселенной
Сёрфинг с браузером FraudFox: исчерпывающее руководство Сёрфинг с браузером FraudFox
Где найти лицензионные ключи активации к ПО? Где найти лицензионные ключи активации к ПО?
Курсы веб дизайна: обучение онлайн Курсы веб дизайна: обучение онлайн
Как продлить срок службы бытовой техники? Как продлить срок службы бытовой техники?
Основы VPS/VDS: что нужно знать перед арендой? Основы VPS/VDS: что нужно знать перед арендой?
Откройте для себя азарт Mostbet KZ - ведущего онлайн-казино для геймеров Откройте для себя азарт Mostbet KZ - ведущего онлайн-казино для геймеров
Топ-10 игр для Android стоимостью менее $5 Топ-10 игр для Android стоимостью менее $5
Проверка авто в базе ГИБДД перед покупкой Проверка авто в базе ГИБДД перед покупкой
Бизнес-психология в онлайн-институте Smart Бизнес-психология в онлайн-институте Smart
Как открыть расчётный счёт в банке для ИП и ООО? Как открыть расчётный счёт в банке для ИП и ООО?