AmGaInet
Главная | Регистрация | Вход
Вторник, 11.02.2025, 17:49
Меню сайта
Категории каталога
Статьи [20]
Здесь вы найдете статьи нашего и вашего сайта.
Наш опрос
В каких категориях вы ждете обновлении?
Всего ответов: 309
Главная » Статьи » Статьи

Новый поддельный антивирус требует с пользователей выкуп
Троян, с помощью которого раньше осуществлялась торговля поддельным антивирусом, теперь использует новый способ убедить пользователей потратить деньги на бесполезную лицензию – он шифрует их данные.

Концепция шифрования данных на зараженных ПК используется с 2005 года, однако новая разновидность трояна Vundo, обнаруженная специалистами компании FireEye, представляет собой первый образец неприкрытого вымогательства со стороны современных поддельных антивирусов.

В FireEye не пояснили, как программа инфицирует машины пользователей, но попав в них, она начинает шифровать различные типы данных – например, файлы JPG, PDF и DOC. После этого на экране появляется реклама фальшивого антивируса FileFix Pro 2009, который якобы декодирует зашифрованные файлы.

К счастью, алгоритм шифрования не слишком тщательно проработан, поэтому техническому персоналу FireEye удалось написать скрипт perl, который помогает расшифровать файлы без необходимости платить злоумышленникам 40 долларов.

По состоянию на 19 марта ни одна из основных антивирусных программ не могла определить последнюю версию Vundo, поскольку его полиморфная структура позволяет изменять исполняемый файл при каждой загрузке на ПК. Троян, похоже, имеет восточноевропейское происхождение, так как Whois-запрос показывает, что владелец домена, распространяющего Filefix Pro, находится в Харькове, Украина.

Источник: http://www.xakep.ru

Категория: Статьи | Добавил: 0409139 (27.03.2009)
Просмотров: 524 | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа
Поиск
Друзья сайта



Lineage2 - База знаний. Будь лучшим!











Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
AmGaInet © 2025