Адмыслоўцы кампаніі Symantec папярэджваюць аб з'яўленні новага траяна, які шыфруе інфармацыю на інфікаваных кампутарах. Шкоднасная праграма пад назовам Ramvicrype, патрапіўшы на ПК ахвяры, кадуе карыстацкія дадзеныя з ужываннем алгарытму RC4. Зашыфраваным файлам прысвойваецца пашырэнне .vicrypt, а адкрыць іх можна толькі пры дапамозе адмысловых прылад. Траян уяўляе пагрозу для ўладальнікаў кампутараў пад кіраваннем аперацыйных сістэм Windows. Характэрна, што, у адрозненне ад іншых вірусаў-шыфравальшчыкаў, Ramvicrype не прапаноўвае напроста сваім ахвярам набыць сродкі дешифрации. Распаўсюджвальнікі траяна разлічваюць, што карыстачы самі выйдуць на іх, спрабуючы знайсці дапамогу праз пошукавыя сістэмы. І сапраўды, шматлікія з спасылак па запытах накшталт «vicrypt help» вядуць на сайты зламыснікаў. Праўда, адмыслоўцы кампаніі Symantec адзначаюць, што часцяком на кампутары, здзіўленым Ramvicrype, немагчыма не толькі атрымаць доступ у Сетку, але і скарыстацца якія-небудзь праграмамі, паколькі траян шыфруе файлы ў сістэмнай тэчцы. Уладальнікам ПК, выявілым на сваіх машынах файлы з пашырэннем .vicrypt, Symantec рэкамендуе для дешифрации скарыстацца адмысловай бясплатнай утылітай. Падрыхтаванае па матэрыялах CNET News.
Новы траян шыфруе карыстацкія дадзеныя
3 лістапада 2009
Каментароў (0)