Погода:
Киев сегодня
Киев
Донецк
Одесса
Львов
Харьков
Санкт-Петербург
Москва
Сегодня Завтра
НБУ
НБУ Межбанк Наличные
EUR
26.18
USD
23.49
RUB
0.37
EUR
39.04
USD
36.57
RUB
0.34
EUR
29.22
USD
26.07
RUB
0.46
Новый вредоносный код блокирует загрузку с жесткого диска
Сетевой червь,вирус,угроза,вредоносное
  • 1
  • 2
  • 3
  • 4
  • 5
  • Текущий рейтинг
0/5 (0 голосов)
Интересно отметить, что вредоносный код требует перевести деньги за снятие блокировки в кошелек в платежной системе Qiwi, популярной в России.

// CyberSecurity.ru // - Антивирусная компания Trend Micro сообщила об обнаружении нового варианта вредоносного кода, блокирующего загрузку операционной системы Windows путем замены главной загрузочной записи MBR новыми данными, которые при загрузке требуют от пользователя денежный перевод, чтобы возобновить работу компьютера. Новый вредонос-шантажист копирует содержание оригинального MBR в отдельный файл и заменяет MBR-запись своими данными.

Крис Пантанилла, инженер по безопасности Trend Micro, говорит, что сразу после завершения операций над MBR вредоносный код отдает системе команду на принудительную перезагрузку, после чего восстановить работу Windows без стороннего вмешательства уже нельзя.

Авторы программы-шантажиста обещают, что после перевода денег код будет удален. Естественно, что в реальности мошенники не производят никакого восстановления MBR, так как удаленно это сделать просто невозможно.

В Trend Micro говорят, что для обычного пользователя восстановление оригинальной записи MBR может стать довольно сложной задачей, так как тут необходимо пользоваться установочным диском и специальной последовательностью команд в программной строке.

Также антивирусная компания заявляет, что использование кодом-шантажистом MBR - это новшество, так как прежде подобные программы ограничивались шифрованием каких-либо файлов или системных функций, но не отключали систему полностью.

  • 1
  • 2
  • 3
  • 4
  • 5
  • Текущий рейтинг
Комментарии (0)
Войти через: