Trojan.Ransomlock.G или очередной троян-вымогатель


SymantecАнтивирусная компания Symantec обнаружила новую волну программ-вымогателей, шантажирующих пользователей и пытающаяся вымогать у них деньги. Программа-шантажист требует у пользователей денежного перевода, в противном случае угрожает удалением всех данных с компьютера пользователя.

Эксперты Symantec утверждают, что угрозы программы являются фиктивными и в реальности вредоносный код ничего не стирает, а просто пытается нажиться на наивных пользователях. Это очередная попытка кибермошенников воспользоваться человеческой слабостью в необычной ситуации.

По словам антивирусного эксперта Джит Морпариа, программы-вымогатели - представляют собой один из самых старых классов вредоносных программ на сегодняшнем рынке. Первые образцы программ-шантажистов появились еще около семи лет назад и с тех пор они периодически всплывают на горизонте, неизменно находя своих жертв, готовых заплатить злоумышленникам, чтобы те не удаляли данные с пользовательских компьютеров.

Вымогатель Trojan.Ransomlock.G - новый представитель данного семейства. При попадании на ПК вредонос сразу же оповещает пользователя всплывающим окном с текстом, что компьютер заблокирован и любое действие пользователя на ПК, кроме как перечисление денег на реквизиты злоумышленников, вызовет "немедленное уничтожение всех данных". Попытка самостоятельно разблокировать компьютер приведет к полному форматированию операционной системы. Все файлы, видео, фото, документы и иные файлы будут удалены.

Специалистами Symantec был проанализирован данный зловред и сделан вывод о том, что это не соответствует действительности, а код не может удалять данные, т.к. инструкции по уничтожению данных код зловреда не содержит.


Обновлено (13.01.2013 03:03)