«Доктор Веб»: Новый троян блокирует доступ к файлам

image

Теги: Доктор Веб, троян

Trojan.Locker.8 препятствует доступу к различным папкам на жестком диске, требуя обратиться к ее авторам за получением инструкций по разблокировке.

Компания «Доктор Веб» сообщила о появлении нового трояна - Trojan.Locker.8, распространение которого началось 9 декабря 2008 года. Данная вредоносная программа препятствует доступу к различным папкам на жестком диске, требуя обратиться к ее авторам за получением инструкций по разблокировке.

Размер файла данного трояна довольно большой для вредоносных программ такого типа – около 2 мегабайт. Файл упакован с помощью ASPack. Сразу после его запуска появляется изображение генератора серийных номеров, который не имеет к функционалу данной вредоносной программы никакого отношения. Это свидетельствует о том, что Trojan.Locker.8 может распространяться под видом генератора серийных номеров для продуктов Adobe Systems.

После запуска Trojan.Locker.8 переименовывает файлы и папки, находящиеся во всех разделах, кроме системного, таким образом, что их новые названия не соответствуют стандартным правилам именования папок в системе Windows. Содержимое файлов и папок при этом не изменяется. Далее вредоносная программа создаёт на рабочем столе и в заблокированных разделах жёсткого диска свою копию (файл answer.exe). При ее запуске появляется предупреждение о том, что файлы заблокированы, а также предложение обратиться к авторам трояна по указанным в сообщении данным.

Вопреки заверениям вирусописателей, папки и файлы блокируются и на системном диске – внутри папки «Мои документы» и на Рабочем столе.


или введите имя

CAPTCHA
Страницы: 1  2  3  
46958
14-12-2008 13:15:31
А где можно качнуть этот трой? интересно каким методом он папки переименовывает, фигня какаято 2х меговая имхо
0 |
!
14-12-2008 13:37:35
Конечно, очердное чудо на дельфи.
0 |
92863
14-12-2008 14:21:26
троян на 2 мега после аспака, они наверно все компаненты что были в дельфе туда напихали
0 |
noob
15-12-2008 00:40:17
скорей уж на vb, обычно у него такого размера файлы получаются. да и кто сейчас на дельфи пишет?..
0 |
bot
15-12-2008 08:49:21
дельфи) вполне приличный язык! чисто для написания калькуляторов! не простых, а специализированных. например теплотехнический расчёт, расчёт гидравлики...
0 |
65694
15-12-2008 16:29:22
Если уметь можно и на дельфе троя приличного написать, дело не в языке программирования, а кривых лапах программистов его использующих. А два метра в аспаке - это очень постараться надо, да еще при таком скудном функционале.
0 |
Martha
15-12-2008 18:16:57
Наверное, это вложенное "изображение генератора серийных номеров" потянуло на 2Мб
0 |
36465
15-12-2008 20:34:53
Анимированный процесс генерации серийника в HDTV, а сам трой на 1.5-2Кб
0 |
anonymous
14-12-2008 13:44:33
под wine идет?
0 |
94467
14-12-2008 14:31:07
В убунту не запустился
0 |
Абалдуй
14-12-2008 14:43:29
Это потому, что в убунте директории, а папки в винде.
0 |
Gm
14-12-2008 14:54:38
конечно, вероятность запуска файла, упакованного аспаком в вайне мизерна
0 |
bot
15-12-2008 08:50:43
))) круто! придётся распаковывать из винды перед запуском в вине
0 |
93383
15-12-2008 16:33:10
Почему? Аспак нормально пойдет, он чисто сверху вешается без всякой интеграции в код. А вот Аспротект, скорее всего не пойдет, особенно с различными привязками к железу и триальными ф-циями.
0 |
14-12-2008 14:54:30
каспер с gpcode уже попиарился. вот и Данилов подоспел.
0 |
Омг
14-12-2008 14:55:54
Только у доктора утилитка сразу появилась, а касперычи начинали акции Stop gpcode мутить)))
0 |
68284
14-12-2008 19:05:02
А ты сравни эту детскую поделку с ГПКодом. В последнем уровень ламерстра меньше.
0 |
Страницы: 1  2  3