Вирус кодира необратимо файловете

Encoder.514 се крие в имейли, които се представят от името на услуга за предаване на факс през интернет със заглавие „Incoming Fax Report” (източник: Dr.Web)

Encoder.514 се крие в имейли, които се представят от името на услуга за предаване на факс през интернет със заглавие „Incoming Fax Report” (източник: Dr.Web)

В електронните пощи плъзна опасен нов вирус, който може да причини сериозни вреди на невнимателните потребители. Зловредната програма от тип троянец кодира файлове без възможност за декодиране впоследствие, алармира компанията за сигурност Dr.Web.

Encoder.514 се крие в имейли, които се представят от името на услуга за предаване на факс през интернет със заглавие „Incoming Fax Report”. Към писмото е прикачен файл със ZIP архив, който съдържа зловреден SCR файл, изпълним в операционни системи Windows.

Заразяването на компютрите става при опит за отваряне на прикачения файл. Вирусът кодира съхраняваните на диска потребителски данни и иска откуп за декоридареното им. Повредените файлове не получават отделно разширение, а в началото на името им се дописва „!crypted!”.

Кодирането протича със създаване на междинни файлове с разширение *.cry, които впоследствие се изтриват. Към момента декодирането на файловете, засегнати от зловредната програма, не е възможно. Вирусът е засечен и в пощенските кутии на потребители в България.

Коментари по темата: „Вирус кодира необратимо файловете”

добавете коментар...

  1. Валя

    При мен се случи но успях да ги декодирам всички файлове с програмата RakhniDecryptor, може да отнеме с нея два часа или два дена. При мен файловете се декриптираха за два часа. Само не променяйте наименованията на файловете или нещо по тях. Когато програмата намери ключа сама ще ги дешифрира и
    ще може да си ги ползвате.

Коментар