Общество

2 июня 2006, 22:12

В Интернете появился новый опасный вирус

Фото: GettyImages

В Интернете появилась новая и более опасная модификация троянской программы Trojan.Encoder.6. Неосторожный пользователь, запустив программу «Вложение», тут же становится жертвой шантажиста. Файлы документов шифруются, а пользователю предлагается связаться со злоумышленником по указанному последним адресу электронной почты.

После поражения компьютера в каждой папке на всех виртуальных дисках машины появляется файл readme.txt следующего содержания:

В отличие от предыдущих версий, создатель вируса использует ключи шифрования достаточно большой длины – 260 бит

Some files are coded by RSA method.
To buy decoder mail: k47674@mail.ru
with subject: REPLY

Согласно данным, предоставленным газете ВЗГЛЯД компанией «Доктор Веб», специализирующейся на антивирусных решениях, все версии троянской программы рассылаются по электронной почте в виде спам-рассылок. Однако, по словам генерального директора компании Бориса Шарова, «вирус не имеет самостоятельного механизма распространения» – то есть, попав на компьютер жертвы, он не будет, в отличие от других подобных программ, рассылать собственную копию по всей адресной книге электронной почты.

Trojan.Encoder, выполняя свои деструктивные функции, не прячется, и пользователь может обнаружить его в активных процессах Windows. Тем не менее единственное, что может прервать работу вируса (помимо, разумеется, антивирусных приложений), – это форсированное выключение компьютера, что, правда, не избавит от необходимости «лечить» машину.

В настоящее время зафиксировано несколько вариантов троянской программы. В отличие от предыдущих версий, создатель вируса использует ключи шифрования достаточно большой длины – 260 бит, что существенно усложняет процесс дешифровки пораженных им файлов.

Как отметил Борис Шаров, «предыдущие версии троянской программы можно было достаточно легко расшифровать из-за небольшой длины ключа». Однако новая модификация гораздо сильнее защищена от дешифровки и потому создать «противоядие» для нее сложнее.

Некоторое время спустя после появления вируса компания «Доктор Веб» выпустила обновления специальной утилиты дешифровки файлов, зашифрованных троянской программой Trojan.Encoder.6. Усовершенствованная утилита позволяет дешифровать файлы, зашифрованные с помощью различных шифровальных ключей. В настоящий момент механизм обезвреживания трояна уже включен в сам антивирус Dr.Web, что не требует скачивания отдельного софта.

В случае если файл зашифрован с помощью поддерживаемых вариантов ключей, он будет дешифрован и на выходе будет получен файл с расширением.decr. Готовый файл можно будет с легкостью открыть и изменить.

Первое упоминание вируса относится к январю 2006 года. Последние сообщения, связанные с данной разновидностью трояна, появились в середине апреля этого года. Повторное появление Trojan.Encoder было связано с распространением русскоязычного почтового червя массовой рассылки Win32.HLLM.Perf, известного также под именами Email-Worm.Win32.Bagle.fw, New Malware.aj, PSW.Ldpinch.AWF, TSPY_LDPINCH.IT, Trojan-PSW.Win32.LdPinch.hk, Trojan.Pinch.A@m, Trojan.Win32.Inject.z. Данный почтовый червь не вызвал какой-либо эпидемии, присутствие его в Интернете минимально, поскольку рассылает он письма исключительно на русском языке.

Trojan.Encoder.6, по словам специалистов «Доктор Веб», вряд ли вызовет крупномасштабную эпидемию в Интернете. Однако его опасность близка к максимальной и ее не стоит недооценивать. Стоит отметить, что «Лаборатория Касперского» пока не разработала собственного решения для троянской программы, а лишь предупредила об опасности нового вируса.

Эксперты обращают внимание пользователей на опасность данного трояна и призывают быть исключительно осторожными с любыми почтовыми сообщениями, приходящими от неизвестных адресатов.

Также эксперты советуют регулярно обновлять вирусные базы и не работать в системе с правами администратора. Если все же у вас возникли подозрения, что компьютер инфицирован, а антивируса на нем нет, проверьте все жесткие диски компьютера бесплатным сканером. Он не только проверит ваш компьютер, но и вылечит его в случае обнаружения инфекции, причем не только от вирусов, но и от шпионских программ и других вредоносных кодов.

Текст: Владислав Иванов

Вам может быть интересно

Пожар площадью 10 тыс. кв. метров произошел под Улан-Удэ
Темы дня

Зачем Украина признала себя диктатурой

Миф о демократии на Украине можно считать окончательно разоблаченным. И соответствующее признание де-факто сделал сам киевский режим, предъявив Европе соответствующее заявление о системных нарушениях прав человека в стране. Что означает это признание и зачем оно нужно Киеву?

В США испугались сокращения объемов российской нефти на рынке

США временно разрешили проводить операции с российскими банками, в том числе Сбербанком и ВТБ. Транзакции возможны только в области энергетики и согласованы до 1 ноября этого года. Почему Вашингтон принял такое решение и как оно отразится на рынке?

Военный эксперт объяснил неразорвавшиеся суббоеприпасы от ракет ATACMS в Крыму

Бывший американский разведчик рассказал о страхе США перед Россией

Отступление ВСУ из Очеретино вызвало бурную реакцию на Украине

Новости

Российские войска продвинулись на трех ключевых направлениях

ВС России в последние сутки смогли занять более выгодные позиции сразу на нескольких направлениях, указало российское Министерство обороны во вторник.

Белый дом отказался признавать уничтожение шести ракет ATACMS российской ПВО

Координатор по стратегическим коммуникациям в Совете национальной безопасности Белого дома Джон Кирби не стал комментировать информацию о том, что шесть американских ракет ATACMS были сбиты средствами противовоздушной обороны (ПВО) России.

Маск предрек «бесконечную войну» из-за соглашения между США и Украиной

Возможное соглашение между Киевом и Вашингтоном повлечет «бесконечную войну», заявил американский предприниматель Илон Маск.

BI: Ошибка ВСУ помогла России продвинуться у Очеретино

ВСУ допустили ошибку, которая позволила российским войскам провести успешное наступление у Очеретино, пишет Business Insider (BI).

В Германии возмутились словами Зеленского о ВС России

Читатели немецкого издания Focus раскритиковали заявление украинского президента Владимира Зеленского о том, что ВС России пользуются возможностями, пока украинской армии не хватает вооружения.

Ученый сказал, что уничтожает инопланетные цивилизации во всех галактиках

Инопланетные цивилизации могли погибнуть из-за гамма-всплесков, предположил профессор физики и астрономии Университета Стоуни-Брук Фредерик Уолтер.

Арестованы пятеро подозреваемых в поджоге вертолета в Москве

В столице под стражу помещены пятеро подозреваемых в поджоге вертолета в аэропорту Остафьево, сообщили в пресс-службе судов общей юрисдикции города.

Европу предупредили о риске новой зависимости от России

Европа неосознанно становится зависимой от российских удобрений, как это уже происходило с газом, заявил исполнительный директор норвежской химической компании Yara International Торе Хольсетхер.

AstraZeneca признала образование тромбов у пациентов из-за вакцины от COVID

Британско-шведская фармкомпания AstraZeneca признала, что ее вакцина против коронавируса может вызывать тромбоз, пишет Telegraph со ссылкой на документы из коллективного судебного иска.

Пленный ВСУ рассказал об обмане командования в Очеретино

Командование Вооруженных сил Украины (ВСУ) обманом отправило непригодных к военной службе в Очеретино, заявил украинский военнопленный Александр Ведерников.

Помощник Майданова раскрыл подробности о состояния артиста

Состояние певца Дениса Майданова нормализовалось, с ним все в порядке, рассказал помощник артиста.

Армения признала проблемы в отношениях с Россией

В отношениях Еревана и Москвы есть некоторые проблемы, стороны работают над их решением, заявил армянский министр иностранных дел Арарат Мирзоян.
Мнения

Владимир Можегов: Как джаз взломал культурный код белой Америки

Когда говорят, что джаз – музыка народная, это не совсем правда, или даже – совсем не правда. Никаких подлинных африканских корней у этой музыки нет. Но как же такая музыка смогла не только выжить, но и завоевать мир? А вот это очень интересная история.

Тимур Шерзад: Выборгская резня навсегда останется позором Финляндии

29 апреля 1918 года финские белые войска взяли Выборг, один из главных центров красных финнов. И тут же принялись вымещать свою ненависть к коммунистам. Но большинством жертв кровавой расправы стало обычное русское население города.

Андрей Новиков-Ланской: Русская идея Иммануила Канта

Самая устойчивая кантианская цитата – его сентенция о звездном небе над нами и нравственном законе внутри нас. В этой метафоре сконцентрированы главные русские интуиции: чувство бесконечного пространства и нравственное чувство, поиск высшей справедливости.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?