Spread Internetis ohtlik uus tõug ransomware, Kaspersky Lab avastas kaks liiki (RBB täna)
> Spread Internetis ohtlik uus tõug ransomware, Kaspersky Lab avastas kaks liiki (RBB täna)
Kaspersky Lab Kaspersky kolm päeva, ähvardades uutmoodi kasutaja "ransomware" teatas, et on avastatud kaks

2012/02/22 (Wed) 20:56:51

Kaspersky Lab Kaspersky kolm päeva, ähvardades uutmoodi kasutaja "ransomware" teatas, et on avastatud kaks liiki. Kui nakatunud see pahavara, PC, mis võib viia andmete kadumise kohta.

[Image of the Other, suurem pilt, üksikasjalikud tabelid jne;

"Ransomware" ja võtab nagu pantvangi kasutaja failid, lisaks neile loetamatu krüpteeritud, lift "lunaraha", et seda nõuavad.

Äsja avastatud esimene Trojan kurikuulus "GpCode" uus variant, ilma teie nõusolekuta doc, docx, txt, pdf, xls, jpg, mp3, zip, avi, MDB, rar, psd ja et sellised andmed olema krüpteeritud. See troojalane on 29 11 "Trojan-Ransom.Win32.GpCode.ax" nime Kaspersky Lab on juba lisatakse andmebaasi ja viiruste definitsioonid.

"Trojan-Ransom.Win32.GpCode.ax" on Adobe Reader, Java, Quicktime Player, Flash on võetud kasutusele kasutada haavatavust ära on näinud levib sait oli rikutud. 2004 GPCode leitud varasematel aastatel erinevalt, ilma et nad kirjutada kustutatakse pärast krüpteeritud faili, kadunud andmete taastamise tarkvara taastada ei saa. Krüptograafilised algoritmid ning tugeva RSA-1024 AES-it on ka 256 kasutatakse. Kaspersky Lab eksperdid uurib GpCode ja uusi variante, et teha kindlaks, kuidas taastada kaotatud andmete nakatunud masina.

Teine ransomware Kapteni (MBR), mis saastavad trooja. Kaspersky Lab viirus lisati andmebaasi tilguti "Ransom.Win32.Seftad.a" ja MBR saastata keha "Trojan-Ransom.Boot.Seftad.a" kaks. MBR kirjutatakse ümber ja need andmed on saastunud, kasutaja on kohustatud tasuma hinna MBR initsialiseerida parool. Nakatunud Kui sisestate vale parool 3 PC taaskäivitub, ja tundub, et nõuda tasu aken uuesti.


[Artiklid]
Kaspersky Lab
Üks kolmandik arvutiviiruste tehti 10 kuu aastal 2010 ... ... PandaLabs
Ebaseadusliku koopia oma "Ära jäta" üle 50% ... ... BSA, olevik järeldused
Symantec, revolutsiooniline tehnoloogia vastu pahavara toote "katvus (Yubikiti)" teatas
Ransomware tähele nõudlik raha pantvangide ~ F-Secure Data
.

SPIP | template | | Site Map | Follow-up of the site's activity RSS 2.0