Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Шифровка для должников

0.3
 

Компания «Доктор Веб» обнаружила спам-рассылку, нацеленную на распространение троянца-кодировщика под видом банковского отчета о задолженности.

Русскоязычные «сообщения об увеличении долга», распространяемые от имени сервиса Сбербанк ОнЛ@йн, уведомляют получателя, что он якобы превысил максимальную отсрочку платежа. Для просмотра соответствующей статистики ему предлагается пройти по ссылке, которая при активации загружает rar- или zip-архив, содержащий вредоносный файл с расширением .scr.

При запуске этого файла все документы и изображения, хранящиеся на жестком диске, шифруются, а на экран выводится извещение о заражении. Для возврата доступа к информационным файлам жертве предлагается написать письмо на электронный адрес, указанный злоумышленниками.

Всем, кто стал заложником данного зловреда, «Доктор Веб» советует зафиксировать факт преступления в полиции и оформить запрос на бесплатное лечение в службе техподдержки компании. Эксперты предостерегают пострадавших от таких опрометчивых действий, как переустановка ОС, удаление каких-либо файлов или самостоятельное восстановление зашифрованной информации.


2 комментариев

старые сверху
«дерево»
 

Сергей

01 июн 2012, 00:00
0
 

Вопрос

Что нужно сделать, чтобы восстановить зашифрованные файлы?

Татьяна Никитина

01 июн 2012, 02:49
0
 

Re: Вопрос

Д-р Веб призывает обращаться в свою техподдержку, приложив к запросу зашифрованный файл, и ждать ответа вираналитика.
Можно опробовать готовый код разблокировки - http://virusinfo.info/showthread.php?t=120806.

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Ссылки по теме

Также в аналитике

В блоге