Понедельник, 16.06.2025, 07:41
 
Главная Регистрация Вход
Приветствую Вас, Гость · RSS
Меню сайта
Разделы дневника
Новости ПО [33]
Категория новостей о новинках ПО, которые действительно заслуживают внимания посетителей сайта.
IT Новости [146]
Подборка акутальных IT-новостей по программированию, безопасности, интернет.
Экстренные ИТ новости [0]
Календарь
«  Март 2009  »
Пн Вт Ср Чт Пт Сб Вс
      1
2345678
9101112131415
16171819202122
23242526272829
3031
Форма входа
Поиск
Друзья сайта
Наш опрос
Оцените мой сайт
Всего ответов: 52
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
 ИТ Блог
Главная » 2009 » Март » 27 » Новый поддельный антивирус требует с пользователей выкуп
Новый поддельный антивирус требует с пользователей выкуп
14:01

Троян, с помощью которого раньше осуществлялась торговля поддельным антивирусом, теперь использует новый способ убедить пользователей потратить деньги на бесполезную лицензию – он шифрует их данные.

Концепция шифрования данных на зараженных ПК используется с 2005 года, однако новая разновидность трояна Vundo, обнаруженная специалистами компании FireEye, представляет собой первый образец неприкрытого вымогательства со стороны современных поддельных антивирусов.

В FireEye не пояснили, как программа инфицирует машины пользователей, но попав в них, она начинает шифровать различные типы данных – например, файлы JPG, PDF и DOC. После этого на экране появляется реклама фальшивого антивируса FileFix Pro 2009, который якобы декодирует зашифрованные файлы.

К счастью, алгоритм шифрования не слишком тщательно проработан, поэтому техническому персоналу FireEye удалось написать скрипт perl, который помогает расшифровать файлы без необходимости платить злоумышленникам 40 долларов.

По состоянию на 19 марта ни одна из основных антивирусных программ не могла определить последнюю версию Vundo, поскольку его полиморфная структура позволяет изменять исполняемый файл при каждой загрузке на ПК. Троян, похоже, имеет восточноевропейское происхождение, так как Whois-запрос показывает, что владелец домена, распространяющего Filefix Pro, находится в Харькове, Украина.

Категория: IT Новости | Просмотров: 491 | Добавил: crazyzver | Рейтинг: 0.0/0 |
Всего комментариев: 0
Имя *:
Email *:
Код *:
Хостинг от uCoz