Взгляд
1 октября, четверг  |  Последнее обновление — 06:23  |  vz.ru
Разделы

Жертвы репрессий против жертвы историка Дмитриева

Елена Кондратьева, журналист
Требуется, вероятно, новый общественный консенсус, при котором все стороны согласятся приравнять политические убеждения к национальности или вероисповеданию. И тогда известный тезис, что нет плохих или хороших наций, а есть плохие и хорошие люди, расширится до понимания, что нет хороших или плохих либералов, патриотов или коммунистов. Подробности...
Обсуждение: 32 комментария

Как «Новичок» рождает цензуру

Андрей Веселов, руководитель группы расследований интернет-газеты ВЗГЛЯД
Думать по поводу дела Алексея Навального можно только в одном направлении. Любые сомнения будут немедленно караться. Его отравили страшные российские спецслужбы. По причине их злобности. Доказательств это не требует. Подробности...
Обсуждение: 9 комментариев

Почему Красной армии удалось отстоять Москву

Тимур Шерзад, журналист
30 сентября 1941 года началась операция «Тайфун». Немецкие войска группы армий «Центр» двинулись к Москве. Немцы уже устроили русским ряд крупных котлов, и впереди еще был обвал фронта под Вязьмой. Советские дивизии таяли, а противник продвигался все дальше и дальше. Подробности...
Обсуждение: 37 комментариев

Армения опубликовала фотографии обломков Су-25

В Армении опубликовали фотографии с места крушения штурмовика Су-25, сбитого, по заявлению Еревана, турецким истребителем F-16. На снимках видны сгоревшие части самолета, разбросанные по склону горы
Подробности...

В Британии выпустили монеты с Винни-Пухом и Пятачком

В Великобритании выпустили ограниченным тиражом 50-центовые монеты с иллюстрациями Эрнеста Шепарда к сказке Алана Милна «Винни-Пух». Первая из коллекционных монет изображает медвежонка с горшочком меда, на следующих двух изображены Кристофер Робин и Пятачок
Подробности...

Опубликованы кадры перехвата российскими истребителями трех самолетов ВВС США над Черным морем

Российские военные обнаружили над акваторией Черного моря три американских бомбардировщика, которые приближались к госгранице со стороны Украины. Для их идентификации и недопущения нарушения рубежей в воздух пришлось поднять четыре истребителя – два Су-27 и два Су-30 – из состава дежурных сил ПВО Южного военного округа
Подробности...

    Функционирует при финансовой поддержке Федерального агентства по печати и массовым коммуникациям
    НОВОСТЬ ЧАСА: Британия собралась адаптироваться к «политической войне» с Россией

    Главная тема


    От падения рубля выигрывают владельцы золота

    строительство газопровода


    В России объяснили подоплеку действий США против «Северного потока – 2»

    жестокое убийство


    Сотрудницу посольства США в Киеве забили до смерти

    украинская хитрость


    Пушков оценил новое официальное обращение Киева к Лукашенко

    Видео

    остроты Батьки


    Лукашенко напрасно пошел на личный конфликт с Макроном

    конфликт в закавказье


    В Нагорном Карабахе начинается новая война

    Покупательная способность


    Почему рубль стал выглядеть хуже других валют

    учения «Кавказ-2020»


    Россия показала Турции, кто является хозяином на Кавказе

    операция «Тайфун»


    Тимур Шерзад: Почему Красной армии удалось отстоять Москву

    дело Навального


    Андрей Веселов: Как «Новичок» рождает цензуру

    громкое дело


    Елена Кондратьева: Жертвы репрессий против жертвы историка Дмитриева

    викторина


    Как мировые лидеры выглядели в детстве?

    на ваш взгляд


    Вы согласны со словами Горбачева, что мир был бы лучше, если бы сохранился СССР?

    Вирус вымогает деньги

    Все версии троянской программы рассылаются по электронной почте в виде спам-рассылок    2 июня 2006, 22:12
    Фото: GettyImages
    Текст: Владислав Иванов

    В Интернете появилась новая и более опасная модификация троянской программы Trojan.Encoder.6. Неосторожный пользователь, запустив программу «Вложение», тут же становится жертвой шантажиста. Файлы документов шифруются, а пользователю предлагается связаться со злоумышленником по указанному последним адресу электронной почты.

    После поражения компьютера в каждой папке на всех виртуальных дисках машины появляется файл readme.txt следующего содержания:

    В отличие от предыдущих версий, создатель вируса использует ключи шифрования достаточно большой длины – 260 бит

    Some files are coded by RSA method.
    To buy decoder mail: k47674@mail.ru
    with subject: REPLY

    Согласно данным, предоставленным газете ВЗГЛЯД компанией «Доктор Веб», специализирующейся на антивирусных решениях, все версии троянской программы рассылаются по электронной почте в виде спам-рассылок. Однако, по словам генерального директора компании Бориса Шарова, «вирус не имеет самостоятельного механизма распространения» – то есть, попав на компьютер жертвы, он не будет, в отличие от других подобных программ, рассылать собственную копию по всей адресной книге электронной почты.

    Trojan.Encoder, выполняя свои деструктивные функции, не прячется, и пользователь может обнаружить его в активных процессах Windows. Тем не менее единственное, что может прервать работу вируса (помимо, разумеется, антивирусных приложений), – это форсированное выключение компьютера, что, правда, не избавит от необходимости «лечить» машину.

    В настоящее время зафиксировано несколько вариантов троянской программы. В отличие от предыдущих версий, создатель вируса использует ключи шифрования достаточно большой длины – 260 бит, что существенно усложняет процесс дешифровки пораженных им файлов.

    Как отметил Борис Шаров, «предыдущие версии троянской программы можно было достаточно легко расшифровать из-за небольшой длины ключа». Однако новая модификация гораздо сильнее защищена от дешифровки и потому создать «противоядие» для нее сложнее.

    Некоторое время спустя после появления вируса компания «Доктор Веб» выпустила обновления специальной утилиты дешифровки файлов, зашифрованных троянской программой Trojan.Encoder.6. Усовершенствованная утилита позволяет дешифровать файлы, зашифрованные с помощью различных шифровальных ключей. В настоящий момент механизм обезвреживания трояна уже включен в сам антивирус Dr.Web, что не требует скачивания отдельного софта.

    В случае если файл зашифрован с помощью поддерживаемых вариантов ключей, он будет дешифрован и на выходе будет получен файл с расширением.decr. Готовый файл можно будет с легкостью открыть и изменить.

    Первое упоминание вируса относится к январю 2006 года. Последние сообщения, связанные с данной разновидностью трояна, появились в середине апреля этого года. Повторное появление Trojan.Encoder было связано с распространением русскоязычного почтового червя массовой рассылки Win32.HLLM.Perf, известного также под именами Email-Worm.Win32.Bagle.fw, New Malware.aj, PSW.Ldpinch.AWF, TSPY_LDPINCH.IT, Trojan-PSW.Win32.LdPinch.hk, Trojan.Pinch.A@m, Trojan.Win32.Inject.z. Данный почтовый червь не вызвал какой-либо эпидемии, присутствие его в Интернете минимально, поскольку рассылает он письма исключительно на русском языке.

    Trojan.Encoder.6, по словам специалистов «Доктор Веб», вряд ли вызовет крупномасштабную эпидемию в Интернете. Однако его опасность близка к максимальной и ее не стоит недооценивать. Стоит отметить, что «Лаборатория Касперского» пока не разработала собственного решения для троянской программы, а лишь предупредила об опасности нового вируса.

    Эксперты обращают внимание пользователей на опасность данного трояна и призывают быть исключительно осторожными с любыми почтовыми сообщениями, приходящими от неизвестных адресатов.

    Также эксперты советуют регулярно обновлять вирусные базы и не работать в системе с правами администратора. Если все же у вас возникли подозрения, что компьютер инфицирован, а антивируса на нем нет, проверьте все жесткие диски компьютера бесплатным сканером. Он не только проверит ваш компьютер, но и вылечит его в случае обнаружения инфекции, причем не только от вирусов, но и от шпионских программ и других вредоносных кодов.


    Подпишитесь на ВЗГЛЯД в Яндекс-Новостях

     
     
    © 2005 - 2020 ООО «Деловая газета Взгляд»
    E-mail: information@vz.ru
    ..............
    В начало страницы  •
    На главную страницу  •