Интернет и Hi-Tech

16.05.2018 11:38
Обнаружен новый вирус-блокировщик, использующий образ Сталина‍

Обнаружен новый вирус-блокировщик, использующий образ Сталина‍

Обнаружен новый вирус-блокировщик, использующий образ Сталина‍

Специалисты по кибербезопасности из MalwareHunterTeam выявили новый вирус, работающий по принципу блокировщика. Он способен уничтожить содержимое жесткого диска, если пользователь компьютера введет неверный код.
 
Об этом сообщил портал Bleeping Computer.
 
Экранный блокировщик, который называется StalinLocker или StalinScreamer, внедряется в автозапуск системы. Там он пытается прекратить работу других процессов, в том числе закрыть доступ к проводнику.
 
На ввод кода вредоносное ПО отводит десять минут. За это время на экране появляется изображение лидера СССР Иосифа Сталина, играет гимн Советского Союза и запускается обратный отсчет до старта удаления файлов.
 
При введении правильного когда блокировщик прекращает работу, а механизм автозапуска самостоятельно удаляет.
 
По имеющимся у экспертов данным, код разблокировки можно подобрать. Он вычисляется из разницы между датой выполнения программы и днем образования СССР — 30 декабря 1922 года.
 
Каждый раз, когда осуществляется новый запуск, количество оставшихся секунд до начала стирания файлов уменьшается в три раза.
 
Если код не вводить в принципе, StalinLocker попытается удалить все файлы на всех доступных носителях по алфавиту.
 
В MalwareHunterTeam выяснили, что блокировщик в настоящее время только разрабатывают. Некоторые его процедуры пока работают некорректно, однако исправить их легко.
 
Эксперты заметили, что распознать вредоносную программу могут большинство антивирусов с актуальными базами.

Добавить в закладки и поделиться: 
 
Комментариев: 0

Ваше сообщение
Ваше имя:
Мы не требуем обязательного указания имени, Вы можете оставить это поле пустым, при этом Ваш комментарий будет опубликован со стандартным именем «Гость».
Ваш e-mail адрес:
Если Ваш комментарий подразумевает какую-то реакцию на него или Вы считаете что он, возможно, может послужить основой для самостоятельной публикации (см. Правила размещения комментариев), укажите свой действующий e-mail адрес для того, чтобы мы могли связаться с Вами. В противном случае оставьте это поле пустым.
Комментарий:
Текст комментария должен быть указан. В нем не могут быть использованы html-коды и ссылки. Также действуют некоторые другие ограничения. Подробно об этом Вы можете узнать из Правил размещения комментариев.
Подтверждаю что я прочитал Правила размещения комментариев и согласен соблюдать их.
Защитный код:
Введите код, изображенный на картинке выше. Если Вы не можете прочесть его,обновите изображение кликнув на него.