Общество

2 июня 2006, 22:12

В Интернете появился новый опасный вирус

В Интернете появилась новая и более опасная модификация троянской программы Trojan.Encoder.6. Неосторожный пользователь, запустив программу «Вложение», тут же становится жертвой шантажиста. Файлы документов шифруются, а пользователю предлагается связаться со злоумышленником по указанному последним адресу электронной почты.

После поражения компьютера в каждой папке на всех виртуальных дисках машины появляется файл readme.txt следующего содержания:

В отличие от предыдущих версий, создатель вируса использует ключи шифрования достаточно большой длины – 260 бит

Some files are coded by RSA method.
To buy decoder mail: k47674@mail.ru
with subject: REPLY

Согласно данным, предоставленным газете ВЗГЛЯД компанией «Доктор Веб», специализирующейся на антивирусных решениях, все версии троянской программы рассылаются по электронной почте в виде спам-рассылок. Однако, по словам генерального директора компании Бориса Шарова, «вирус не имеет самостоятельного механизма распространения» – то есть, попав на компьютер жертвы, он не будет, в отличие от других подобных программ, рассылать собственную копию по всей адресной книге электронной почты.

Trojan.Encoder, выполняя свои деструктивные функции, не прячется, и пользователь может обнаружить его в активных процессах Windows. Тем не менее единственное, что может прервать работу вируса (помимо, разумеется, антивирусных приложений), – это форсированное выключение компьютера, что, правда, не избавит от необходимости «лечить» машину.

В настоящее время зафиксировано несколько вариантов троянской программы. В отличие от предыдущих версий, создатель вируса использует ключи шифрования достаточно большой длины – 260 бит, что существенно усложняет процесс дешифровки пораженных им файлов.

Как отметил Борис Шаров, «предыдущие версии троянской программы можно было достаточно легко расшифровать из-за небольшой длины ключа». Однако новая модификация гораздо сильнее защищена от дешифровки и потому создать «противоядие» для нее сложнее.

Некоторое время спустя после появления вируса компания «Доктор Веб» выпустила обновления специальной утилиты дешифровки файлов, зашифрованных троянской программой Trojan.Encoder.6. Усовершенствованная утилита позволяет дешифровать файлы, зашифрованные с помощью различных шифровальных ключей. В настоящий момент механизм обезвреживания трояна уже включен в сам антивирус Dr.Web, что не требует скачивания отдельного софта.

В случае если файл зашифрован с помощью поддерживаемых вариантов ключей, он будет дешифрован и на выходе будет получен файл с расширением.decr. Готовый файл можно будет с легкостью открыть и изменить.

Первое упоминание вируса относится к январю 2006 года. Последние сообщения, связанные с данной разновидностью трояна, появились в середине апреля этого года. Повторное появление Trojan.Encoder было связано с распространением русскоязычного почтового червя массовой рассылки Win32.HLLM.Perf, известного также под именами Email-Worm.Win32.Bagle.fw, New Malware.aj, PSW.Ldpinch.AWF, TSPY_LDPINCH.IT, Trojan-PSW.Win32.LdPinch.hk, Trojan.Pinch.A@m, Trojan.Win32.Inject.z. Данный почтовый червь не вызвал какой-либо эпидемии, присутствие его в Интернете минимально, поскольку рассылает он письма исключительно на русском языке.

Trojan.Encoder.6, по словам специалистов «Доктор Веб», вряд ли вызовет крупномасштабную эпидемию в Интернете. Однако его опасность близка к максимальной и ее не стоит недооценивать. Стоит отметить, что «Лаборатория Касперского» пока не разработала собственного решения для троянской программы, а лишь предупредила об опасности нового вируса.

Эксперты обращают внимание пользователей на опасность данного трояна и призывают быть исключительно осторожными с любыми почтовыми сообщениями, приходящими от неизвестных адресатов.

Также эксперты советуют регулярно обновлять вирусные базы и не работать в системе с правами администратора. Если все же у вас возникли подозрения, что компьютер инфицирован, а антивируса на нем нет, проверьте все жесткие диски компьютера бесплатным сканером. Он не только проверит ваш компьютер, но и вылечит его в случае обнаружения инфекции, причем не только от вирусов, но и от шпионских программ и других вредоносных кодов.

Текст: Владислав Иванов

Вам может быть интересно

Россия закрывает консульство Румынии в Санкт-Петербурге и высылает консула
Темы дня

Охотникам на украинские беспилотники требуется прикрытие

Мобильные огневые группы (МОГ), защищающие российские магистрали и инфраструктурные объекты от террористических атак ВСУ, стали приоритетными целями для неприятеля. Операторы вражеских дронов развернули настоящую охоту на российских защитников «малого воздуха». Какими способами можно нейтрализовать и эту угрозу?

Остров Наполеона пугает французское руководство

Не иначе как угрозой сепаратизма называют во Франции только что принятый закон о «невиданной автономии» Корсики. Как получилось, что этот остров приблизился к исполнению давней мечты о независимости – и почему на самом деле французское руководство вовсе не горит желаем давать родине Наполеона какие-то новые полномочия?

Молдавия составила черный список российских артистов

АвтоВАЗ запланировал регистрацию семи новых брендов в России

Генерал НАТО заявил о наращивании войск возле Калининграда

Новости

Российские военные отрезали украинскую армию от ключевых харьковских трасс

Вооруженные силы России установили огневой контроль над важнейшими логистическими артериями украинских войск в Харьковской области, сообщил замглавы военно-гражданской администрации региона по обороне и безопасности Евгений Лисняк.

Следком предложил признать использование ИИ отягчающим обстоятельством

В Уголовном кодексе России может появиться новая норма, усиливающая ответственность за правонарушения, совершенные с помощью технологий искусственного интеллекта, сообщили в СК. Соответствующее заявление на полях Петербургского международного юридического форума сделал советник главы СК Александр Федоров.

МИД выразил озабоченность активностью США у границ КНДР

Непрекращающиеся совместные маневры Вашингтона и Сеула на Корейском полуострове ведут к серьезному росту напряженности в регионе, говорится в сообщении МИД России.

Рубио опроверг наличие соглашений по Украине на Аляске

Госсекретарь США Марко Рубио отрицает достижение каких-либо соглашений по Украине на саммите на Аляске, называя озвученные там инициативы лишь предварительными предложениями.

Боевики «Азова» и иностранные наемники заблокированы в Константиновке

В Константиновке заблокированы иностранные наемники и боевики запрещенного в России нацбатальона «Азов» (признан экстремистским), рассказал заместитель командира штурмового отряда танкового полка группировки «Юг» с позывным Опер.

Полянский назвал ОБСЕ полумертвой структурой без позитивной повестки

Организация по безопасности и сотрудничеству в Европе (ОБСЕ) окончательно утратила свое изначальное предназначение, превратившись в инструмент гибридной войны западных стран против России, заявил постпред России при ОБСЕ Дмитрий Полянский.

Названы первые обладатели сертификата «товар Союзного государства»

Первые сертификаты, подтверждающие статус «товар Союзного государства», будут вручены 26 июня Минскому автомобильному заводу (МАЗ) и Белорусскому автомобильному заводу (БелАЗ), сообщил госсекретарь Союзного государства России и Белоруссии Сергей Глазьев.

СК предложил разрешить конфискацию преступных активов после смерти фигуранта

Следственный комитет выступил с инициативой закрепить в законодательстве возможность поиска и изъятия криминального имущества даже после смерти обвиняемого.

Лукашенко раскрыл подробности встречи с представителями Зеленского

Президент Белоруссии Александр Лукашенко сообщил, что недавно провел встречу с представителями Владимира Зеленского. Об этом он рассказал во время встречи с губернатором Московской области Андреем Воробьевым.

Московский суд оштрафовал Apple на полмиллиона рублей

Компания Apple оштрафована на 500 тыс. рублей за очередное неисполнение обязанностей организатора распространения информации в интернете, сообщили в пресс-службе судов Москвы.

Золото продолжило дешеветь третий день подряд

На мировом рынке золото продолжило падение, опустившись ниже уровня 4 тыс. долларов за унцию и почти полностью растеряв рост начала года.

Кравцов анонсировал новый учебник географии

Министерство просвещения совместно с Российским географическим обществом готовит к выпуску новый учебник по географии, сообщил глава Минпросвещения Сергей Кравцов.
Мнения

Тимофей Бордачёв: Польша попала в ловушку собственной русофобии

Поляки вообразили себе совершенно невозможный сценарий отношений с Украиной и действовали на основании созданной ими самими химеры. А киевские правители повели себя в отношении своих польских покровителей так, как от них стоило ожидать, – стали публично оскорблять и унижать.

Юрий Подоляка: В информационном поле осталось только право сильного

Удаление из App Store приложений VK – свидетельство того, что идет игра ва-банк за право монопольно влиять на информационное пространство (в данном случае России). Всеми доступными способами, какие у них только есть в арсенале.

Игорь Караулов: Куда заводят мечты о дипломе

Не нужно пугаться, что высшее образование станет уделом элиты. В идеале оно и должно быть элитарным: лучше меньше, да лучше. Правда, мерой элитарности здесь должны быть не родительские деньги или связи, а способности самого претендента на место в вузе.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы