Загрузка...
Создать учётную запись

26 сен

ESET предупреждает интернет-пользователей о 3-ехкратном увеличении активности вымогателя FileCoder

937 просмотры

ESET проинформировала интернет - аудиторию о стремительно возросшей активности опасного трояна FileCoder, шифрующего личные пользовательские файлы в целях получения выкупа за их расшифровку. Подавляющая часть пострадавших - это российские пользователи.


Согласно данным экспертов, полученным благодаря технологии ESET Live Grid, активность Win32/Filecoder в сравнении со средним уровнем, который фиксировался в 1-вой половине 2013-того года, выросла на 200 процентов!


Более всего от данной активности пострадали отечественные пользователи. Согласно данным ESET, на долю нашей страны приходится примерно 44% обнаружений. Помимо того, большая доля заражений фиксируется в Европе – там от вымогателей FileCoder страдают пользователи из Испании, Германии, Италии, Румынии, Польши, Украины и Чехии. Заражения данным вредоносным ПО отмечены и в Америке.

 

 

На диаграмме показана активность Win32/FileCoder в различных странах


Попадая на компьютер, этот троян шифрует пользовательские файлы, по расширению отбирая те, что с наибольшей вероятностью имеют для него ценность: обычно это документы, музыкальные файлы, фотографии и разного рода архивы.

В информационном окошке трояна киберпреступники обычно сообщают, что доступ к ПК пользователя ограничен, так как компьютер является источником «страшного» вируса, либо распространяет ссылки на запрещённую детскую порнографию. А за «архисложную работу по выявлению вируса» от пользователя в разных случаях требуют заплатить от сотни до 3-ёх тысяч евро.


По словам Роберта Липовски, аналитика лаборатории ESET, семейство Win32/Filecoder несёт в себе большую угрозу, нежели другие разновидности схожих с ним блокеров-вымогателей, так как рассматриваемый вирус способен шифровать пользовательские файлы. Различные модификации трояна используют разнообразные по сложности шифровальные алгоритмы. В основном суммы выкупа составляют от ста до двухсот евро, однако есть варианты, которые запрашивают суммы до 3-рёх тысяч евро. Требуют столь большой выкуп в том случае, если зараженный компьютер является собственностью какой-либо компании.


Как прокомментировал ситуацию Артем Баранов, являющийся ведущим вирусным аналитиком ESET Russia, всю деструктивность вкупе с последствиями от заражения вредоносной программой такого рода трудно переоценить, поскольку пользователь лишается важных для него данных. Риски потерять важную информацию только увеличиваются в случае, если речь ведётся о заражении компьютеров, на которых работают сотрудники компании, так как в этом случае может страдать важная корпоративная информация. Если в ситуации с обычными вымогателями, которые всего лишь блокируют на компьютере рабочий стол, можно справиться с неприятностью с помощью нескольких общеизвестных действий в операционной системе, то «при встрече» с шифровальщиком, на устранение проблемы может уйти очень большое количество времени. Конкретный срок зависит от модификации FileCoder.


ESET настойчиво рекомендует пользователям не пренебрегать защитой постоянно обновляемых антивирусных продуктов – все решения компании ESET NOD32 с большим успехом обнаруживают вредонесущие файлы. Кроме того, для повышения степени информационной безопасности необходимо защитить настройки применяемого антивирусного ПО при помощи личного пароля, а также отказаться от использования службы, удалённо управляющей рабочим столом (т.е. Remote Desktop Control).

 
Источник: www.esetnod32.ru
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.