Ghinioniştii care s-au ales cu PC-urile infectate sunt puşi în situaţia de a plăti sume importante în conturile unor infractori, în speranţa de a recupera documente preţioase sau albumele cu poze de familie sechestrate pe hard disk în spatele unui algoritm de criptare a cărui cheie se află în posesia acestora, scrie Go4IT.
Nou apărut şi foarte periculos, Trojan.DownLoad3.35539 este răspândit prin mesaje email ca ataşament în arhivă ZIP. Potrivit experţilor companiei de securitate Dr. Web, ˝arhiva conţine un fişier executabil cu extensie SCR. Dacă fişierul este deschis, programul infectat extrage pe hard disk un document RTF pe care îl afişează pe ecran˝.
Între timp, în fundal este descărcat programul de criptare de pe un server aflat sub controlul atacatorilor. Odată decomprimat şi pornit, acesta trece la scanarea dispozitivelor de stocare în căutarea documentelor personale ale utilizatorului, pe care le sechestrează înlocuind originalul cu versiuni criptate. Odată ce misiunea a fost îndeplinită, utilizatorul este întâmpinat cu un mesaj solicitând plata unei taxe de răscumpărare.
Pentru a amplifica senzaţia de panică şi forţa un răspuns impulsiv, programul impune un ultimatum de 100 ore pentru efectuarea plăţii, ameninţând cu distrugerea cheii pentru decriptare, în lipsa căreia fişierele lăsate pe hard disk nu mai pot fi recuperate.
Valoarea exactă a sumei ce trebuie plătită nu este menţionată în mesajul de răscumpărare, utilizatorii fiind în schimb instruiţi să viziteze un site găzduit în reţeaua TOR pentru a afla de acolo suma cerută pentru răscumpărare. Trojan.Encoder.686 a fost compilat folosind librării TOR şi OpenSSL, tehnicile de criptare folosite făcând practic imposibilă recuperarea datelor prin alte mijloace.
Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…
Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…
La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…
Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…
Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…
Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…