Eset сообщает новые подробности о трояне-вымогателе FileCoder
Предыдущие пресс-релизы
- Поселок «Рубин Эстейт» отмечен знаком качества премии RREF Awards 27 сентября в зале Известия-Hall прошла торжественная церемония награждения победителей премии RREF Awards-2013. Поселок «Рубин Эстейт» - объект, выдвинутый на соискание премии агентством недвижимости Tweed, которое является его эксклюзивным продавцом, был отмечен Оргкомитетом премии в номинации «Бизнес-класс и элитное жилье».По результатам интерактивного народного голосования, в котором приняли участие не менее 111 000 человек, поселок вошел в short-list лауреатов Премии и был награжден знаком RREF Awards. Камерный коттеджный поселок «Рубин Эстейт» расположен в 15 км от Москвы. Добраться до...
- Гостиница Санкт-Петербурга “Династия” дослужилась до высшей награды! Сертификат качества от крупнейшего международного туристического портала TripAdvisor получил отель «Династия» в Санкт-Петерубрге в сентябре 2013 года, входящий в сеть гостиниц “Группа Отелей Евразия”. Чтобы дослужиться до высокого звания, до него нужно именно дослужиться - пройти все ступени. Делиться опытом и знаниями, зарабатывать награды и репутацию, заводить новых интересных друзей и просто быть лучшими! Мы гордимся тем, что отель “Династия” в Санкт-Петербурге оценивается путешественниками, как один из лидирующих отелей во всем мире! Сертификат качества присуждается гостиницам из...
- Изучаем время вместе с Fisher-Price! 5 минут – это много или мало? Для малышей 5 минут это очень много, потому что дети иначе воспринимают время. Как правило, дети до 5 лет ориентируются во времени посредством режима дня. Чтобы научить ребенка понятию «времени» и помочь ему различать часы и минуты, эксперты Fisher-Price® создали игровые «Часы с кукушкой».Часы с кукушкой позволяют играть и учиться одновременно. Игрушка рассчитана на малышей от 6 месяцев и работает в двух режимах: обучающем и музыкальном. Самым маленьким наверняка понравится нажимать на большую кнопку сверху и наблюдать за тем, как из окошка выскакивает кукушка...
Международная антивирусная компания ESET сообщает новые подробности о трояне FilеCoder, который шифрует личные файлы пользователя с целью получения выкупа за расшифровку.
Напомним, что с июля 2013 года активность Win32/Filecoder возросла втрое, по сравнению со средними показателями первой половины года. От действий трояна сильнее всего пострадали российские пользователи – по данным Eset, на нашу страну приходится 44% обнаружений FileCoder. Кроме того, значительная доля заражений зафиксирована в Европе и США.
Число жертв FileCoder во всем мире ежедневно увеличивается на сотни.
Для заражения ПК разработчики FileCoder и его модификаций используют целый ряд методик, в том числе:
— скрытая установка с помощью набора эксплойтов, использующих различные программные уязвимости (drive-by download);
— вредоносные вложения в письмах, рассылаемых злоумышленниками по электронной почте;
— установка с помощью другой троянской программы.
Также была зафиксирована установка FileCoder вручную, c использованием доступа к компьютеру жертвы через службу подключения к удаленному рабочему столу Windows.
Попав на компьютер тем или иным способом, троян шифрует файлы пользователя, по расширению выбирая те, которые с наибольшей вероятностью представляют для него ценность – как правило, документы, фотографии, музыкальные файлы или архивы.
Для шифрования файлов различные модификации FileCoder могут использовать как встроенный функционал самого трояна, так и сторонние легальные программы – например, была отмечена архивация файлов при помощи WinRAR с функцией защиты паролем.
После шифрования или архивации FileCoder избавляется от оригинального файла – иногда он просто удаляется (в таких случаях его нетрудно восстановить программными средствами), но чаще удаленные файлы перезаписываются без возможности восстановления. Таким образом, на зараженном ПК остается только одна копия файла, надежно зашифрованная трояном-вымогателем.
Для информирования пользователя о том, что его ПК заражен, а файлы зашифрованы, троян демонстрирует всплывающее окно с подробной информацией о том, как расшифровать файлы. Различные модификации трояна используют разные варианты текста, причем на разных языках. Эксперты Eset обнаруживали сообщения на русском и английском языках, а также на плохом английском, похожем на результат работы онлайн-переводчика.
Что примечательно, в сообщении, демонстрируемом зараженному пользователю, киберпреступники могут выдавать себя за официальную государственную службу, которая ограничила доступ к компьютеру, поскольку данный ПК якобы является источником чрезвычайно опасного вируса или же распространяет ссылки на детскую порнографию.
Описывая действие выдуманного вируса, киберпреступники с иронией упоминают, что он опасен тем, что блокирует файлы пользователя и требует за разблокировку крупную сумму (меньшую, чем указано в сообщении самих мошенников). Также в сообщении особо отмечено, что пользователь не должен пытаться удалить этот опасный вирус, поскольку с ним не смогли справиться даже государственные спецслужбы.
Существуют два способа избавиться от «вируса», пишут авторы настоящей вредоносной программы, – надо просто подождать 66 с небольшим нониллионов (1054) лет или же заплатить «специалистам». За «чрезвычайно тяжелую работу по детектированию вируса» от пользователя могут потребовать заплатить в среднем 100-200 евро (или схожую сумму в рублях), но некоторые модификации могут запрашивать до 3000 (трех тысяч) евро.
Конечно, даже выполнение требований киберпреступников не гарантирует возвращения доступа к зашифрованным файлам. А в случае сложной методики шифрования у пользователя без ключа просто нет возможности расшифровать файлы самостоятельно. Поэтому, помимо полноценной антивирусной защиты, важно регулярное резервное копирование ценной информации.
Стоит отметить, что все решения Eset NOD32 успешно обнаруживают вредоносные файлы семейства Win32/FileCoder.
Ньюсмейкер: Eset