Методы обнаружения вирусов

21 января 2015 года

Компания «Доктор Веб» предостерегает юзеров о начавшейся на этой недельке массовой почтовой рассылке, с применением коей преступники распространяют рискованную вредоносную программу-загрузчик. основополагающее назначение этого приложения — скачивание так чисто пуск на инфицированном персональном персональном компьютере троянца-шифровальщика Trojan.Encoder.686, представляющего для юзеров капитальную угрозу, ведь пострадавшие от его воздействия файлы в заправдашнее час закончить поддаются расшифровке.

Троянец-загрузчик, добавленный в вирусную основание Dr.Web под наименованием Trojan.DownLoad3.35539, распространяется злодеями при поддержки массовой спам-рассылки в облике вложенного в сообщения электронной почты ZIP-архива. эксперты «Доктор Веб» закрепили случаи распространения сообщений, содержащих опасное вложение, на различных языках, в книжка числе английском, германском так чисто в том числе так чисто грузинском.

screen

Архив содержит .SCR-файл — к этому типу файлов по умолчанию относятся скринсейверы (заставки) Windows. сходные файлы появляются исполняемыми. При попытке пуска файла из архива Trojan.DownLoad3.35539 извлекает из собственного тела, предохраняет на диск так чисто раскрывает на экране атакуемого персонального компьютера текстовый RTF-документ.

screen

Одновременно с данным Trojan.DownLoad3.35539 устанавливает слияние с одним из принадлежащих злодеям удаленных серверов, загружает оттуда архив, содержащий троянца-шифровальщика Trojan.Encoder.686, какой ещё популярен под наименованием CTB-Locker, опосля чего распаковывает так чисто запускает его. удачно инициализировавшись на зараженном компьютере, Trojan.Encoder.686 делает шифрование пользовательских файлов, опосля чего показывает на экране заблаговременно сформированное злодеями сообщение.

screen

Примечательно, чисто вирусописатели отводят собственным жертвам едва-только 96 часов на оплату расшифровки файлов, угрожая при этом, чисто в случае отказа от сотрудничества абсолютно все зашифрованные файлы будут потеряны навсегда. При данном за доскональной информацией об условиях так чисто сумме выкупа киберпреступники предлагают пострадавшим юзерам повернуться на сайт, склонный в анонимной паутине TOR.

screen

Троянец-шифровальщик Trojan.Encoder.686 собран с применением библиотек TOR так чисто OpenSSL, тайнописью коих деятельно использует. В процессе шифрования пользовательских файлов энкодер деятельно эксплуатирует способности CryptoAPI с целью получения случайных заданных так чисто эллиптическую криптографию, в отношения с чем расшифровка пострадавших от его воздействия файлов в реальный время закончить видется возможной.

Компания «Доктор Веб» предостерегает юзеров о необходимости проявлять внимательность так чисто закончить бросать присланные по e-mail исполняемые файлы, закончить показывать вложения в сообщениях электронной почты, приобретенных из сомнительных источников, а уж уж ещё припоминает о целесообразности своевременного резервного копирования любых представляющих ценность данных.

Также напоминаем, чисто в составе Dr.Web Security Space версии 9 так чисто 10 имеется крошку компонентов, позволяющих настроить своевременное автоматизированное резервное копирование более ценной инфы так чисто обезопасить комп от воздействия троянцев-энкодеров, а уж уж ещё иных вредных программ.

Чтобы избежать утраты ценных файлов, пользуйтесь надлежащими советами:

  1. Убедитесь, чисто в настройках Dr.Web Security Space (версии 9 так чисто 10) включена «Превентивная защита», которая сберегает ваш ПК от угроз, ещё закончить популярных вирусной складе Dr.Web.

    screen

  2. После этого подключите «Защиту от утраты данных» в разделе «Инструменты» так чисто настройте характеристики хранилища резервной клоны значимых для вас файлов.

    screen

  3. Создайте резервную копию ценных заданных так чисто настройте них автоматизированное хранение по практичному для вас графику, выбрав годящийся временной интервал.

    screen

Эти воздействия в сочетании с конкретной осмотрительностью при работе с электронной почтой позволят для вас предохранять вашу операционную систему от большинства современных угроз, подключая троянцев-шифровальщиков.

Чтобы троянец закончить попортил файлы, применяйте защиту от утраты данных

Только в Dr.Web Security Space версии 9 так чисто 10
Подробнее
о шифровальщиках
Что ладить если.. Видео о настройке Бесплатная
расшифровка
НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web