У Cryptolocker появился подражатель


IntelИсследователи компании IntelCrawler выявили в сети Интернет вредоносное ПО, которое подражает нашумевшему вирусу-вымогателю Cryptolocker. Выявленный зловред впервые был обнаружен в начале текущего месяца.

Новый вымогатель, также как и Cryptolocker, шифрует файлы на системе своих жертв, а затем вымогает денежные средства за их разблокировку. Однако, со слов экспертов по безопасности, алгоритм шифрования данного вредоноса менее надежен, нежели у Cryptolocker. Получается, что у пользователей, ставшими жертвами данного зловреда, будет больше шансов восстановить утраченную информацию.

Сам же вредонос действует в инфицированной системе следующим образом. Попав в систему пользователя и инфицировав систему, вирус-вымогатель начинает копировать, а затем шифрует обнаруженные документы, добавляя им расширение

  • .perfect


После выполнений данных действий, вредоносное приложение удаляет исходные данные и помещает в каждую из затронутых директорий файл

  • contact.txt,

где указывается e-mail создателя вируса.

Связавшись с разработчиков данного вредоноса, эксперты выяснили, что стоимость ключа для расшифровки составляет $150. При этом оплату необходимо проводить, используя сервис Perfect Money или QIWI VISA Virtual Card.


Обновлено (13.12.2013 20:02)