Описание вредоносного приложения FileCoder, которое шифрует файлы на жестком диске.
Корпорация Eset распространила предупреждение о росте активности опасного троянского приложения FileCoder, которое шифрует файлы на компьютере и требует определенную сумму за их расшифровку.
Статистика, собранная облачной технологией Eset Live Grid, показала, что активность Win32/Filecoder увеличилась более чем на 200% по сравнению со средним показателем в первой половине текущего года.
Специалисты также отметили, что большинство пострадавших – российские пользователи (44% инцидентов).
Значительная доля заражений приходится и на Европу – повышенная активность вируса зафиксирована в Чехии, Румынии, Польше, Италии, Испании, Германии и Украине. Случаи заражения отмечены также и в США.
Проникнув в систему, троянская программа инициирует шифрование файлов, выбирая те расширения, которые могут представлять ценность (архивы, фотографии, документы, музыку).
Далее пользователю демонстрируется сообщение о том, что доступ заблокирован, поскольку с данного ПК зафиксировано распространение опасного вируса или ссылок на запрещенный контент.
Различные версии троянской утилиты используют разные по сложности схемы шифрования. Сумма выкупа обычно 100-200 долларов, однако в некоторых случаях может достигать 3 тысяч евро. Такая сумма может затребоваться злоумышленниками, если инфицированный ПК принадлежит какой-либо организации.
Вредоносную деятельность данного вируса сложно переоценить – ведь пользователь может лишиться всех своих данных. При этом риски потери важных файлов многократно возрастают, если компьютер принадлежит сотруднику компании. В этом случае может быть зашифрована корпоративная информация.
Если при заражении обычных баннеров-вымогателей, блокирующих рабочий стол, от блокировки можно избавиться стандартными средствами Windows, то в случае с FileCoder на это может потребоваться много времени. Сложность расшифровки во многом зависит от версии троянской программы.
Кстати, а вот как создается в Одноклассники моя страница!
Спасибо ,я вчера”попала” на ту гадость.Камп заблокирован,что делать-не знаю…подскажите пожалуйста…
Бесплатный “лечащий” диск от DrWeb. В биосе выставить загрузку с диска.
Попробуйте загрузится из ДОСа в *безопасном режиме* и убить процесс или востановить систему, Если заблокирована музыка то следует перекодировать.
спасибо!
Все в порядке,”вылечили” камп,даже систему не переустанавливали.Спасибо кудеснику Вячеславу! Светочка,а Вам спасибо большое за моральную поддержку. Удачи!