Вирус иска откуп, за да се махне

15
29

Ако трябва да сме точни става въпрос за троянски кон. Наречен Troj/Ransom-A, вирусът поразява компютъра на жертвата и след това иска откуп от $10.99 да бъдат платени чрез услугата на Western Union SwiftPay.

Troj/Ransom-A заразява машини под Windows и се крие скрива между системните файлове и процеси. Вирусът показва порнографски снимки и няколко съобщения, които показват, че е активен. Част от съобщеният приканват за плащане на $10.99 долара откуп, който да бъде платен на виновника за създаването на троянеца, като срещу това компютъра ще бъде отключен и вирусът – деинсталиран.

Писателят на вируса твърди чрез съобщенията, че само точно плащане от $10.99 ще предизвика отключване на системата. Освен това, вирусът твърди, че ще изтрие файлове и ще ги копира в скрита папка в системата. Само чрез кода за отключване троянеца ще възстанови файловете. От Sophos съобщават също, че използването на познатата комбинация Ctrl+Alt+Del за да се открие и елиминира процеса на троянеца не върши работа. Вместо това троянеца се скрива от потребителя, разпростирайки се върху няколко процеса, за да избегне командата Kill.

В дръзко съобщение престъпникът зад този троянски кон е сложил и email адрес за тези потребители, които са платили “таксата”, но не са успели да отключат вируса с получения код на превода. Това повдига предположения, че методът на отключване на вируса чрез плащане през Western Union дефакто не работи автоматично. Кодът, който е обещан вероятно е истинския ключ за вируса, но това за момента са само предположения. Говорител на Western Union заяви, че отдела за сигурност на компанията ще разследва ситуацията и ще подпомогне по всякакъв начин действията на властите, разследващи произшествието.

Източник: inet.blog.bg

ДОБАВИ КОМЕНТАР

15 коментара за "Вирус иска откуп, за да се махне"

Извести ме за
avatar
Сортиране по:   най-нови | най-стари | най-висока оценка