Общество

2 июня 2006, 22:12

В Интернете появился новый опасный вирус

Фото: GettyImages

В Интернете появилась новая и более опасная модификация троянской программы Trojan.Encoder.6. Неосторожный пользователь, запустив программу «Вложение», тут же становится жертвой шантажиста. Файлы документов шифруются, а пользователю предлагается связаться со злоумышленником по указанному последним адресу электронной почты.

После поражения компьютера в каждой папке на всех виртуальных дисках машины появляется файл readme.txt следующего содержания:

В отличие от предыдущих версий, создатель вируса использует ключи шифрования достаточно большой длины – 260 бит

Some files are coded by RSA method.
To buy decoder mail: k47674@mail.ru
with subject: REPLY

Согласно данным, предоставленным газете ВЗГЛЯД компанией «Доктор Веб», специализирующейся на антивирусных решениях, все версии троянской программы рассылаются по электронной почте в виде спам-рассылок. Однако, по словам генерального директора компании Бориса Шарова, «вирус не имеет самостоятельного механизма распространения» – то есть, попав на компьютер жертвы, он не будет, в отличие от других подобных программ, рассылать собственную копию по всей адресной книге электронной почты.

Trojan.Encoder, выполняя свои деструктивные функции, не прячется, и пользователь может обнаружить его в активных процессах Windows. Тем не менее единственное, что может прервать работу вируса (помимо, разумеется, антивирусных приложений), – это форсированное выключение компьютера, что, правда, не избавит от необходимости «лечить» машину.

В настоящее время зафиксировано несколько вариантов троянской программы. В отличие от предыдущих версий, создатель вируса использует ключи шифрования достаточно большой длины – 260 бит, что существенно усложняет процесс дешифровки пораженных им файлов.

Как отметил Борис Шаров, «предыдущие версии троянской программы можно было достаточно легко расшифровать из-за небольшой длины ключа». Однако новая модификация гораздо сильнее защищена от дешифровки и потому создать «противоядие» для нее сложнее.

Некоторое время спустя после появления вируса компания «Доктор Веб» выпустила обновления специальной утилиты дешифровки файлов, зашифрованных троянской программой Trojan.Encoder.6. Усовершенствованная утилита позволяет дешифровать файлы, зашифрованные с помощью различных шифровальных ключей. В настоящий момент механизм обезвреживания трояна уже включен в сам антивирус Dr.Web, что не требует скачивания отдельного софта.

В случае если файл зашифрован с помощью поддерживаемых вариантов ключей, он будет дешифрован и на выходе будет получен файл с расширением.decr. Готовый файл можно будет с легкостью открыть и изменить.

Первое упоминание вируса относится к январю 2006 года. Последние сообщения, связанные с данной разновидностью трояна, появились в середине апреля этого года. Повторное появление Trojan.Encoder было связано с распространением русскоязычного почтового червя массовой рассылки Win32.HLLM.Perf, известного также под именами Email-Worm.Win32.Bagle.fw, New Malware.aj, PSW.Ldpinch.AWF, TSPY_LDPINCH.IT, Trojan-PSW.Win32.LdPinch.hk, Trojan.Pinch.A@m, Trojan.Win32.Inject.z. Данный почтовый червь не вызвал какой-либо эпидемии, присутствие его в Интернете минимально, поскольку рассылает он письма исключительно на русском языке.

Trojan.Encoder.6, по словам специалистов «Доктор Веб», вряд ли вызовет крупномасштабную эпидемию в Интернете. Однако его опасность близка к максимальной и ее не стоит недооценивать. Стоит отметить, что «Лаборатория Касперского» пока не разработала собственного решения для троянской программы, а лишь предупредила об опасности нового вируса.

Эксперты обращают внимание пользователей на опасность данного трояна и призывают быть исключительно осторожными с любыми почтовыми сообщениями, приходящими от неизвестных адресатов.

Также эксперты советуют регулярно обновлять вирусные базы и не работать в системе с правами администратора. Если все же у вас возникли подозрения, что компьютер инфицирован, а антивируса на нем нет, проверьте все жесткие диски компьютера бесплатным сканером. Он не только проверит ваш компьютер, но и вылечит его в случае обнаружения инфекции, причем не только от вирусов, но и от шпионских программ и других вредоносных кодов.

Текст: Владислав Иванов

Вам может быть интересно

Лавров пообещал честное международное наблюдение на выборах в Госдуму
Темы дня

Евросоюз испугался критической зависимости от США

Евросоюз неожиданно осознал, в какой сильной опасности оказался из-за зависимости от американских платежных систем. Брюссель уже давно мог бы создать собственных конкурентов Visa и Masterсard, действующих по всему миру, ведь евро – резервная валюта. Однако он не сделал это. Почему ЕС бездействовал и оказался так уязвим?

Почему Макрон захотел говорить с Россией

Москва и Париж возобновили контакты на техническом уровне. Как заявил президент Франции Эммануэль Макрон, эту же линию должны поддержать другие страны Европы. Тем не менее в экспертном сообществе сомневаются в искренности главы Пятой республики. Почему именно французский лидер активнее других высказывается о возобновлении диалога с Россией и стоит ли доверять ему?

Лавров назвал новые варианты соглашения по Украине «изнасилованием» версии США

Грузинский эксперт призвал Азербайджан и Армению не впадать в эйфорию в отношениях с США

Эксперт по судебной экспертизе допустил убийство Курта Кобейна

Новости

Дмитриев высмеял Каллас за провокацию «папочки Трампа»

Глава РФПИ Кирилл Дмитриев иронично прокомментировал заявление главы европейской дипломатии Каи Каллас о проявлении «европейского достоинства» на Олимпиаде.

Греф назвал себя чемпионом мира по количеству ошибок

Глава Сбербанка Герман Греф на конгрессе госуправления пошутил о звании чемпиона мира по ошибкам, подчеркнув, что не боится принимать решения.

Россия намерена обсудить с США сделки с нефтью Венесуэлы

Власти России намерены обсудить с США ситуацию, связанную с введённым запретом на участие в нефтяных сделках с Венесуэлой, заявил пресс-секретарь президента России Дмитрий Песков.

Telegram оштрафовали за отказ удалить запрещенный контент

Таганский райсуд Москвы постановил, что компания Telegram должна выплатить 3,8 млн рублей за отказ удалять запрещенную информацию.

Минпромторг анонсировал запуск бывших заводов Toyota и Volkswagen

Запуск производства на бывших заводах Toyota в Петербурге и Volkswagen в Нижегородской области намечен на 2026 год, заявил глава Минпромторга Антон Алиханов, выступая в Госдуме.

Министр спорта Дегтярев назвал негодяем французского главу ИИХФ

Министр спорта России и президент Олимпийского комитета России Михаил Дегтярев резко высказался в адрес главы Международной федерации хоккея (IIHF) Люка Тардифа, назвав его негодяем.

Главком ВС Норвегии заявил о риске «захвата земель» Россией

Руководство норвежских военных не исключает сценарий проведения Москвой наземной операции на севере Норвегии ради обеспечения безопасности стратегических объектов, заявил глава норвежских вооруженных сил Эйрик Кристофферсен.

При стрельбе в колледже Анапы погиб охранник

В результате стрельбы в одном из колледжей Анапы погиб один человек – охранник, сообщил губернатор Краснодарского края Вениамин Кондратьев.

Рар: ЕС разделится на «коренную Европу» и «вторичный» союз

На саммите ЕС в Брюсселе развернется ожесточенный спор о том, станет ли союз блоком «общих долгов», сказал газете ВЗГЛЯД политолог Александр Рар. Он предрек раздел Евросоюза на «коренную Европу» и некий «вторичный» союз стран. Ранее издание Politico сообщило о расколе в ЕС накануне саммита о самостоятельности. На этом фоне в МИД Эстонии призвали перестать ныть и жаловаться.

Кремль прокомментировал сообщения о выборах на Украине

Планы Владимира Зеленского по проведению выборов на Украине остаются неясными, так как официальных заявлений по этому поводу пока не поступало, заявил пресс-секретарь президента России Дмитрий Песков.

В Тбилиси не испугались частичной отмены безвиза с ЕС

Вице-спикер парламента Грузии от правящей «Грузинской мечты» Нино Цилосани назвала «безрезультатным шантажом» официальное решение ЕС остановить безвиз для владельцев грузинских дипломатических и служебных паспортов из-за якобы «отступления от демократии», передает корреспондент газеты ВЗГЛЯД в Тбилиси.

Политолог: Киев развязал себе руки для кражи украинских детей

Киевские власти, которые громогласно заявляли о «похищении русскими детей», сами создали себе условия для кражи несовершеннолетних, сказала газете ВЗГЛЯД политолог Лариса Шеслер. Ранее на Украине разрешили принудительную эвакуацию детей без согласия родителей.
Мнения

Геворг Мирзаян: Четыре условия устойчивого мира на Украине

Ни сегодня, ни завтра, ни через несколько месяцев никакого устойчивого мирного соглашения подписано не будет. Разве что на фронте или в украинском тылу произойдет такое событие, которое заставит руководство киевского режима (очевидно, не Зеленского) резко протрезветь и принять тяжелые условия.

Владимир Можегов: Правительство Британии идет на дно на фоне Эпштейн-скандала

Британское правительство получило несовместимую с жизнью пробоину и самым очевидным образом тонет, увлекая за собой, возможно, и большую часть британского истеблишмента. И не только британского.

Тимофей Бордачёв: Хорошими дипломатами можно быть и в плохие времена

Почему разговоры о том, что российская дипломатия ведет себя «слишком» сдержанно, как и насмешки над «выражением озабоченностей» и бесконечным определением «красных линий» выглядят наивно?
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов