Методы обнаружения вирусов

20 июня 2013 года

Компания «Доктор Веб» — отечественный производитель антивирусных денег обороны инфы — информирует о росте численности пользователей, пострадавших от деяния троянцев-шифровальщиков. максимальное распространение приобрела вредная программа Trojan.Encoder.94. еще крайне известен Trojan.Encoder.225: едва за крайнее минута за поддержкой в восстановлении файлов, пострадавших от деяния этого троянца, в антивирусную лабораторию «Доктор Веб» обратилось больше 160 человек.

Троянцы семейства Trojan.Encoder воображают собой вредные программы, шифрующие файлы на жестком диске персонального персонального компьютера так как требующие монета за них расшифровку. там такого будто файлы зашифрованы, троянцы семейства Trojan.Encoder, в зависимости от модификации, имеют кончено шансы помещать на диск текстовые файлы с информацией по восстановлению заданных или модифицировать поле рабочего стола на изображение с обозначением последующих инструкций. Сумма, требуемая злоумышленниками, умножать модифицироваться от нескольких 10-ов перед началом нескольких тысяч долларов.

Троянцы-шифровальщики почаще пока распространяются с пользованием вредных спам-рассылок. Например, Trojan.Encoder.225 умножать оказаться в операционную систему с поддержкой письма, содержащего вложения в пейзаже документа RTF (но с расширением .doc), эксплуатирующего уязвимость Microsoft Office. С пользованием этого эксплойта на персональный персональный компьютер жертвы монтируется троянец-загрузчик, какой-либо в свою хвост скачивает с управляющего сервера Trojan.Encoder. Троянец Trojan.Encoder.94 очень часто скачивается на персональный персональный компьютер жертвы с пользованием бэкдора BackDoor.Poison, который, в свою очередь, массово рассылается в письмах с вложенными файлами Порядок работы с просроченной задолженностью.doc так как ПОСТАНОВЛЕНИЕ АРБИТРАЖНОГО СУДА.exe.

screen

В июне 2013 лета был отмечен порядочный всплеск численности случаев инфецирования вредоносными программами семейства Trojan.Encoder, при данном от крайней гибриды Trojan.Encoder.225 пострадало больше 160 юзеров из нашей родины так как Украины, обратившихся за поддержкой в фирму «Доктор Веб». данный троянец напечатан на языке Delphi так как имеет тройка версии. В предыдущей гибриды троянца для отношения преступники применяют адресок электронной почты milenium56m1@yahoo.com, в крайней из популярных — marikol8965@yahoo.com. Файлы, зашифрованные ранними версиями Trojan.Encoder.225, поддаются расшифровке. Над посредством восстановления файлов, пострадавших от больше поздней гибриды троянца, в чистый время ведется работа.

Что касается больше общераспространенного троянца-шифровальщика, Trojan.Encoder.94, то он насчитывает рекордное количество трансформаций — больше 350. Файлы, зашифрованные наибольшей частично версий Trojan.Encoder.94, поддаются расшифровке. Жертвами Trojan.Encoder.94 за прошедший луна стали больше 680 пользователей.

Всего за завершительные тройка месяца в антивирусную лабораторию «Доктор Веб» поступило порядка 2 800 воззваний от пользователей, пострадавших в итоге инфецирования троянцами-шифровальщиками. Благодаря тому, как преступники постоянно усложняют механизмы шифрования, вирусным аналитикам приходится предпринимать кончено больше сложные математические задачки в условиях вырастающего потока заявок от жертв энкодеров. В отношения с закончить малым числом запросов на исцеление так как приметно возросшей нагрузкой на антивирусную лабораторию с 19 июня 2013 лета поддержка в расшифровке файлов как оказалось едва зарегистрированным юзерам продуктов корпорации «Доктор Веб».

Если вы стали жертвой одной из подобных вредных программ, ни в коем случае закончить переводите монета киберпреступникам так как закончить старайтесь независимо ликвидировать последствия инфецирования (не переустанавливайте операционную систему так как закончить удаляйте никаких файлов на вашем компьютере), т. к. при данном бытует высочайшая возможность невозвратной утраты данных. закончить запамятовывайте о необходимости своевременного резервного копирования хранящейся на жестких дисках вашего персонального персонального компьютера информации. в случае в случае если вы являетесь зарегистрированным юзером антивирусных продуктов «Доктор Веб», отправьте крохотку зашифрованных файлов в антивирусную лабораторию, пользуясь соответствующей формой так как выбрав категорию «Запрос на лечение», там чего дождитесь ответа вирусного аналитика так как в точности следуйте его инструкциям.

С больше доскональной информацией о алгоритмах противодействия троянцам-энкодерам можно ознакомиться по адресу legal.drweb.com/encoder.

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web