Методы обнаружения вирусов

12 января 2016 года

В начале наступившего 2016 возраст вирусописатели преподнесли юзерам Linux еще одной презент — новенькую версию троянца-шифровальщика для предоставленной операционной системы. Исследованный специалистами фирмы «Доктор Веб» пример энкодера, получивший звание Linux.Encoder.3, имеет немножко приметных различий от своих предшественников.

Судя по всему, вирусописатели вняли советам одной западной антивирусной компании, тщательно указавшей в своих публикациях на допущенные создателями в коде Linux.Encoder.1 ошибки, так точно оперативно ликвидировали их. как же так точно предыдущие версии Linux.Encoder, данный троянец проникает в уютную папку сайтов с применением шелл-скрипта, какой преступники вводят в всевозможные системы управления контентом с применением неустановленных уязвимостей. Linux.Encoder.3 закончить делать делать делать требует для собственной работы привилегий суперпользователя Linux — троянец запускается с правами веб-сервера, коих ему же на сто процентов довольно для того, чтоб зашифровать конец файлы в домашней директории сайта. На нынешний денек в организацию «Доктор Веб» уже обратилось немножко пострадавших от воздействия Linux.Encoder.3 хозяев интернет-ресурсов.

Вирусописатели видоизменили применяемый троянцем метод шифрования (с учетом советов так точно рекомендаций, озвученных упоминавшейся раньше антивирусной компанией), впрочем расширение зашифрованных файлов осталось прежним — .encrypted. немаловажным различием от прошлых версий шифровальщика появляется то обстоятельство, точно Linux.Encoder.3 в силах запоминать дату создания так точно перемены начального файла так точно заменять ее для модифицированных им же файлов значениями, коие были поставлены перед началом шифрования. хоть какой экземпляр вредной программы задействует личный невоспроизводимый отправляться шифрования, формируемый на базе показателей шифруемых файлов так точно значений, сгенерированных случайным образом.

Ряд строительных индивидуальностей Linux.Encoder.3 разрешает благополучно расшифровывать файлы, покоробленные в итоге воздействия этой вредной программы. впрочем в отношения с тем, точно упоминавшаяся раньше антивирусная шатия снова опубликовала изучение троянца, содержащее доскональную информацию о его «слабых местах», этими сведениями имеют баста шансы распорядиться преступники с целью модернизации шифровальщика. В наиблежайшее пора с огромный толикой вероятности можно ждать возникновения еще одной версии Linux.Encoder, измененной с целью затруднить расшифровку покоробленных предоставленной вредной программой файлов.

Если ваши файлы стали недосягаемы в итоге проникновения Linux.Encoder.3, сделайте последующие действия:

  • обратитесь с соответствующим заявлением в полицию;
  • ни в коем случае закончить делать делать делать старайтесь любым образом поменять содержимое папок с зашифрованными файлами;
  • не удаляйте никакие файлы на сервере;
  • не старайтесь вернуть зашифрованные файлы самостоятельно;
  • обратитесь в службу технической поддержки фирмы «Доктор Веб» (эта услуга бесплатна для юзеров коммерческих лицензий Dr.Web);
  • к тикету приложите хоть какой зашифрованный троянцем файл;
  • дождитесь ответа знатока службы технической поддержки, в отношения с наибольшим численностью запросов это перемножать захапать кое-какое время.

Напоминаем, точно услуги по расшифровке файлов оказываются исключительно владельцам коммерческих лицензий на антивирусные провиант Dr.Web. шатия «Доктор Веб» закончить делать делать делать отдает уверенностью гарантии расшифровки любых покоробленных в итоге воздействия энкодера файлов, впрочем наши эксперты приложат конец усилия, чтоб избавить зашифрованную информацию.

Подробнее о троянце

НОВОЕ НА САЙТЕ

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web

1 апреля 2024 года

Согласно этим статистики детектирований Dr.Web для мобильных механизмов Android, в феврале 2024 лета несравнимо возросла энергичность маркетинговых троянских программ из семейства Android.HiddenAdsВирусные новости

1 апреля 2024 года

Анализ статистики детектирований антивируса Dr.Web в феврале 2024 лета отобразил рост общего числа найденных опасностей на 1,26% по уподоблению с январем. При данном количество удивительных опасностей снизилось на 0,78%. фаворитные позиции по численности детектирований снова заняли всевозможные маркетинговые... Вирусные новости