Общество

2 июня 2006, 22:12

В Интернете появился новый опасный вирус

В Интернете появилась новая и более опасная модификация троянской программы Trojan.Encoder.6. Неосторожный пользователь, запустив программу «Вложение», тут же становится жертвой шантажиста. Файлы документов шифруются, а пользователю предлагается связаться со злоумышленником по указанному последним адресу электронной почты.

После поражения компьютера в каждой папке на всех виртуальных дисках машины появляется файл readme.txt следующего содержания:

В отличие от предыдущих версий, создатель вируса использует ключи шифрования достаточно большой длины – 260 бит

Some files are coded by RSA method.
To buy decoder mail: k47674@mail.ru
with subject: REPLY

Согласно данным, предоставленным газете ВЗГЛЯД компанией «Доктор Веб», специализирующейся на антивирусных решениях, все версии троянской программы рассылаются по электронной почте в виде спам-рассылок. Однако, по словам генерального директора компании Бориса Шарова, «вирус не имеет самостоятельного механизма распространения» – то есть, попав на компьютер жертвы, он не будет, в отличие от других подобных программ, рассылать собственную копию по всей адресной книге электронной почты.

Trojan.Encoder, выполняя свои деструктивные функции, не прячется, и пользователь может обнаружить его в активных процессах Windows. Тем не менее единственное, что может прервать работу вируса (помимо, разумеется, антивирусных приложений), – это форсированное выключение компьютера, что, правда, не избавит от необходимости «лечить» машину.

В настоящее время зафиксировано несколько вариантов троянской программы. В отличие от предыдущих версий, создатель вируса использует ключи шифрования достаточно большой длины – 260 бит, что существенно усложняет процесс дешифровки пораженных им файлов.

Как отметил Борис Шаров, «предыдущие версии троянской программы можно было достаточно легко расшифровать из-за небольшой длины ключа». Однако новая модификация гораздо сильнее защищена от дешифровки и потому создать «противоядие» для нее сложнее.

Некоторое время спустя после появления вируса компания «Доктор Веб» выпустила обновления специальной утилиты дешифровки файлов, зашифрованных троянской программой Trojan.Encoder.6. Усовершенствованная утилита позволяет дешифровать файлы, зашифрованные с помощью различных шифровальных ключей. В настоящий момент механизм обезвреживания трояна уже включен в сам антивирус Dr.Web, что не требует скачивания отдельного софта.

В случае если файл зашифрован с помощью поддерживаемых вариантов ключей, он будет дешифрован и на выходе будет получен файл с расширением.decr. Готовый файл можно будет с легкостью открыть и изменить.

Первое упоминание вируса относится к январю 2006 года. Последние сообщения, связанные с данной разновидностью трояна, появились в середине апреля этого года. Повторное появление Trojan.Encoder было связано с распространением русскоязычного почтового червя массовой рассылки Win32.HLLM.Perf, известного также под именами Email-Worm.Win32.Bagle.fw, New Malware.aj, PSW.Ldpinch.AWF, TSPY_LDPINCH.IT, Trojan-PSW.Win32.LdPinch.hk, Trojan.Pinch.A@m, Trojan.Win32.Inject.z. Данный почтовый червь не вызвал какой-либо эпидемии, присутствие его в Интернете минимально, поскольку рассылает он письма исключительно на русском языке.

Trojan.Encoder.6, по словам специалистов «Доктор Веб», вряд ли вызовет крупномасштабную эпидемию в Интернете. Однако его опасность близка к максимальной и ее не стоит недооценивать. Стоит отметить, что «Лаборатория Касперского» пока не разработала собственного решения для троянской программы, а лишь предупредила об опасности нового вируса.

Эксперты обращают внимание пользователей на опасность данного трояна и призывают быть исключительно осторожными с любыми почтовыми сообщениями, приходящими от неизвестных адресатов.

Также эксперты советуют регулярно обновлять вирусные базы и не работать в системе с правами администратора. Если все же у вас возникли подозрения, что компьютер инфицирован, а антивируса на нем нет, проверьте все жесткие диски компьютера бесплатным сканером. Он не только проверит ваш компьютер, но и вылечит его в случае обнаружения инфекции, причем не только от вирусов, но и от шпионских программ и других вредоносных кодов.

Текст: Владислав Иванов

Вам может быть интересно

Дипломат: Нарушив перемирие, Зеленский повесил на грудь нацистский крест
Темы дня

Киев провалил перемирие ко Дню Победы

К полудню 8 мая ВСУ нарушили режим прекращения огня, объявленный Россией на время празднования Дня Победы, уже 1630 раз. Такие данные привело Минобороны России. В экспертном сообществе эту статистику комментируют однозначно: киевские власти полностью перешли на сторону нацизма, проигравшего во Второй мировой войне.

Какой мир на Ближнем Востоке выгоден России

Энергетический кризис из-за военного конфликта США с Ираном сильно помог российскому бюджету нарастить нефтегазовые доходы. Поэтому быстрый мир и разблокировка Ормуза для России не лучший вариант. Равно как и обратный сценарий, когда война вспыхивает с новой силой. Какой конец ближневосточного кризиса более выгоден России?

Лавров пообещал беспощадный ответ за попытку сорвать День Победы

Грузия потребовала от ЕС осознать важность Дня Победы

Балтфлот принял в состав носителя «Калибров»

Новости

Члена банды спецназовцев осудили за заказные убийства в Москве

Бывшего спецназовца Николая Трушкова приговорили в Басманном суде Москвы к реальному сроку заключения в колонии строгого режима по делу о заказных убийствах.

Тысячи жителей Прибалтики отправились в Россию отпраздновать День Победы

Многокилометровые очереди образовались на границе между Эстонией и Россией из-за наплыва жителей Балтии, желающих отпраздновать День Победы в России.

Аэропорты Юга России приостановили работу

Приостановлена работа аэропортов в 13 городах, включая Сочи, Краснодар и Волгоград, сообщили в министерстве транспорта.

Мерц в поздравлении немцев с освобождением от нацизма не упомянул СССР

Канцлер Германии Фридрих Мерц поздравил граждан с днем освобождения от нацистского режима, однако не упомянул решающую роль Красной Армии, что вызвало волну критики в интернете.

Минобороны зафиксировало 1630 нарушений режима прекращения огня Украиной

В соответствии с решением верховного главнокомандующего ВС Россиии в дни празднования 81-й годовщины Победы с 00.00 8 мая все группировки российских войск в зоне спецоперации полностью прекратили ведение боевых действий и оставались на ранее занятых рубежах и позициях, однако зафиксировано 1630 случаев нарушений Украиной режима прекращения огня, сообщили в Минобороны.

Украина сообщила о масштабном лесном пожаре возле Чернобыля

Масштабный лесной пожар разгорелся в зоне отчуждения возле Чернобыльской АЭС, сообщили СМИ.

Нацразведка США обвинила Обаму в создании фальсификаций о России

Национальная разведка США выступила с обвинением в адрес экс-президента Барака Обамы, обвинив его в организации фальсификаций о якобы «вмешательстве» России в выборы 2016 года.

Российские войска освободили Кривую Луку в ДНР

Подразделения Южной группировки освободили населенный пункт Кривая Лука в Донецкой народной республике (ДНР).

Власти Грузии объявили о выплате участникам Великой Отечественной войны

Разовую социальную помощь в размере 2 тыс. лари (740 долларов) получат к 9 Мая участники Великой Отечественной войны в Грузии согласно распоряжению правительства, передает корреспондент газеты ВЗГЛЯД в Тбилиси.

Лавров: Европа готовит нападение на Россию в манере Гитлера

В европейских странах открыто звучат призывы повторить опыт нацистов и нанести стратегическое поражение России, готовя новое наступление, заявил министр иностранных дел Сергей Лавров.

Подозреваемый в убийстве чемпиона России по многоборью Исаева признал вину

Мужчина, обвиняемый в расправе над победителем первенства страны по функциональному многоборью Дмитрием Исаевым, заявил о раскаянии во время судебного заседания.

Партия Стармера потерпела разгром на выборах

Из-за рекордного падения рейтингов премьера Кира Стармера правящая партия терпит поражение в местных советах и уже лишилась почти 250 мандатов, пишет New York Times.
Мнения

Архиепископ Савва (Тутунов): Русский народ бился, чтобы быть

Почти всякая наша война была Отечественной. Не битвой феодалов посредством вассальных или наемных войск и ради экономических выгод, а битвой самого народа. Мы бились ради сохранения нашего духовного самобытия, нашего русского национального самостояния.

Игорь Мальцев: Германия идет по пути Прибалтики

Ничего удивительного в запрете советской символики в Берлине на День Победы я не вижу – все развивается по очень знакомому сценарию. Только совершенно зря в этот блудняк втягивают немцев, которые два раза вписались в мировые войны и оба раза получили национальную катастрофу.

Антон Крылов: Электросамокаты на тротуарах доживают последние дни

Ограничения движения электротехники на тротуарах неизбежен во всех городах мира. Где ширина улиц позволяет – проложат отдельные дорожки, как проложили для велосипедов. Где не позволяет – запрет будет тотальным.
Вопрос дня

Почему замедляют Telegram в России?