TechNews.bg
водещи новинил@йфновинисигурност

Virlock блокира екрана, кодира данните и иска откуп

Троянецът-шифратор блосира достъпа до ресурсите на компютъра, докато не му платите откуп
Троянецът-шифратор блокира достъпа до ресурсите на компютъра, докато не му платите откуп

Нова разновидност на зловредния софтуер Win32/Virlock блокира десктопа, кодира файловете и иска откуп, за да ги възстанови. Троянецът-шифратор бе засечен от компанията за сигурност ESET, която предлага и „лекарство” срещу опасната зараза.

В допълнение към традиционната функционалност, Win32/Virlock може също така да заразява файлове като полиморфен вирус, вграждайки в тях собствен код. Програмата поразява файлове с най-разпространените формати, вкл. exe, doc, xls, zip, rar, pdf, ppt, mp3, png, gif и jpg, както на мрежови дискове, така и на сменяеми носители.

При заразяване на неизпълним файл Win32/Virlock използва специална схема. Вместо обичайния за този тип вируси побитово кодиране, Virlock преобразува файла в изпълним. За целта зловредната програма създава нов файл с кодирано съдържание на документа и свой код, изтрива оригиналния файл и презаписва новия със същото име, но вече с разширение „exe”.

Пускането на инфектирания файл се съпровожда със създаване на два нови, които извършват по-нататъшно заразяване на системите. Полиморфизмът на Win32/Virlock гарантира уникалност на тялото на зловредната програма във всеки обработен файл.

Част от кода на Win32/Virlock отговаря за показване на екрана на съобщението за блокиране и за самозащитата, вкл. завършване на процеси в мениджъра на задачи. Съобщението съдържа искане за откуп в размер на 250 долара в биткоин еквивалент.

Анализът на транзакциите по посочената сметка за биткойн показва, че някои от жертвите на вируса вече са заплатили поисканата сума на престъпниците. В допълнение, кодът на вредоносната програма може да изпълнява локализация на екрана за блокиране, като дори показва националния флаг, стойността на биткойн и курса на местната валута.

още от категорията

Илон Мъск с ново обещание: „супер забавни, революционни видеоигри”

TechNews.bg

Samsung инвестира 350 милиона долара в аудио елита

TechNews.bg

Стартира пилотна европейска линия за фотоволтаични покривни керемиди

TechNews.bg

Wiser Technology с два нови проекта по Европейския фонд за отбрана

TechNews.bg

Тестват ново поколение въздушни технологии за гасене на пожари

TechNews.bg

Задават се възрастови ограничения за сваляне на приложения

TechNews.bg

3 коментара

aha 09/02/2015 at 13:57

Доста прост паразит, смешното е че ключа за декриптиране на криптираните файлове стои в некодиран вид в кода на троянеца ха хахаха.

Отговор
;) 19/01/2015 at 08:16

Не пречи. Стига само преди това въпросният вирус/троянец или каквото е там да НЕ е “заключил” файловете които ти трябват.

Отговор
Васко 18/01/2015 at 11:43

А какво ми пречи да пъхна едно Linux live CD да си направя backup на данните и да затрия windowsa?

Отговор

Коментари