Subscribe feed

Новы траян шыфруе карыстацкія дадзеныя

3 лістапада 2009

Адмыслоўцы кампаніі Symantec папярэджваюць аб з'яўленні новага траяна, які шыфруе інфармацыю на інфікаваных кампутарах.

Шкоднасная праграма пад назовам Ramvicrype, патрапіўшы на ПК ахвяры, кадуе карыстацкія дадзеныя з ужываннем алгарытму RC4. Зашыфраваным файлам прысвойваецца пашырэнне .vicrypt, а адкрыць іх можна толькі пры дапамозе адмысловых прылад. Траян уяўляе пагрозу для ўладальнікаў кампутараў пад кіраваннем аперацыйных сістэм Windows.

Характэрна, што, у адрозненне ад іншых вірусаў-шыфравальшчыкаў, Ramvicrype не прапаноўвае напроста сваім ахвярам набыць сродкі дешифрации. Распаўсюджвальнікі траяна разлічваюць, што карыстачы самі выйдуць на іх, спрабуючы знайсці дапамогу праз пошукавыя сістэмы. І сапраўды, шматлікія з спасылак па запытах накшталт «vicrypt help» вядуць на сайты зламыснікаў.

Праўда, адмыслоўцы кампаніі Symantec адзначаюць, што часцяком на кампутары, здзіўленым Ramvicrype, немагчыма не толькі атрымаць доступ у Сетку, але і скарыстацца якія-небудзь праграмамі, паколькі траян шыфруе файлы ў сістэмнай тэчцы.

Уладальнікам ПК, выявілым на сваіх машынах файлы з пашырэннем .vicrypt, Symantec рэкамендуе для дешифрации скарыстацца адмысловай бясплатнай утылітай.

Падрыхтаванае па матэрыялах CNET News.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100