Обнаружен новый шифровальщик, удаляющий файлы пользователя

10.08.2016 08:05 Администратор
Печать
(3 голоса, среднее 5.00 из 5)

В компании AVG сообщили о появлении нового вымогательского ПО под весьма названием - Hitler-Ransonware. Проникнув в систему, вирус начинает показывать рабочем столе уведомление с изображением Адольфа Гитлера, информирующее пользователя о том, что его файлы зашифрованы. В отличие от остальных программ подобного типа, в качестве выкупа за восстановление файлов Hitler-Ransonware требует не биткойны, а код предоплаченной карты Vodafone номиналом €25.

По всей видимости, вредоносное ПО находится на стадии разработки и пока далеко от завершения. Прежде всего, вредонос не шифрует контент на компьютере, а просто удаляет расширения файлов в определенных директориях. На выплату выкупа жертве дается 1 час, по истечении которого Hitler-Ransonware вызывает аварийное завершение работы Windows. После перезагрузки компьютера вредонос удаляет все файлы пользователя.

Подробнее: www.securitylab.ru

Download SocComments v1.3