Троянская программа Zippo шифрует данные и требует у жертвы выкуп в 300 долларов // 21 Декабря 2012

Троянская программа Zippo шифрует данные и требует у жертвы выкуп в 300 долларов

Специалисты компании Sophos раскрыли преступный пароль, замаскированный под путь доступа к каталогу.

Этот «троянский конь» под названием Troj/Zippo-A (также известный и как CryZip), ищет на ПК ни в чем не повинного пользователя файлы, такие, как документы Word, базы данных, электронные таблицы, и собирает их затем в зашифрованные ZIP-файлы. Собрав и зашифровав таким образом данные, троян создает еще один файл, с помощью которого пострадавший пользователь компьютера узнает, что, чтобы восстановить данные, ему нужно перевести 300 долларов на счет в системе E-Gold.

"С невиданной дерзостью и нахальством троян Zippo собирает все Ваши ценные данные и просто их блокирует, пока Вы не согласитесь заплатить злоумышленникам выкуп. Компании, регулярно делающие резервное копирование данных, могут их легко восстановить, однако менее аккуратные компании могут оказаться в затруднительном положении и в конце концов раскошелиться, – рассказывает главный технический консультант компании Sophos Грэхем Клули (Graham Cluley). – В старые времена вредоносные программы обычно создавали подростки, которые просто хотели лишний раз похвастаться перед сверстниками. Теперь же, большинство вирусов и троянов, как мы наблюдаем, пишутся с целью нажиться на наивных пользователях сети интернет. Атаки приобретают все более изощренный и злонамеренный характер, так что в защите нуждается каждый ПК".

Эксперты компании Sophos, проанализировав этот троянский код, смогли определить пароль, с помощью которого зашифровывались пользовательские данные.

"Специалисты Sophos, изучив программный код Zippo, установили, что пароль шифрования выглядит как C:Program FilesMicrosoft Visual StudioVC98, – продолжил Клули. – Теперь всем, кто, к сожалению, все-таки пострадал от действия этого трояна, нет никакой необходимости выплачивать выкуп стоящим за всем этим негодяям. Похоже, такой пароль был выбран автором троянской программы неслучайно. Так злоумышленник пытался провести аналитиков, которые могли принять эту строчку за путь доступа к каталогу".

Источник: По материалам пресс-релиза

Читайте еще:

Конкурс по загрузке Windows ХР на

Конкурс по загрузке Windows ХР на "Маке" близится к завершению

Конкурс по загрузке операционной системы Windows ХР на компьютере Apple с процессором Intel, похоже, близится к завершению. На днях определился первый кандидат в победители, которому, возможно, удалось справиться с поставленной задачей. По условиям соревнования, стартовавшего в январе нынешнего года, участникам...

18 Ноя 2012

Американские киностудии принялись за российских пользователей P2P-сетей

Американские киностудии принялись за российских пользователей P2P-сетей

В адрес некоторых российских интернет-провайдеров поступил ряд угрожающих писем от компании BayTSP, являющейся представителем американской киностудии Paramount Pictures Corporation в сфере защиты авторских прав. Наряду с породными заверенными логами, в письмах приводился IP-адрес пользователя, выложившего в сети eDonkey фильм для скачивания....

19 Янв 2013

Pirkus-R Type-01 – робот, который вас узнает

Pirkus-R Type-01 – робот, который вас узнает

Робот Pirkus-R Type-01, анонсированный в прошлом году японской компанией I Bee вместе с мобильным оператором KDDI, теперь может узнавать людей по внешнему виду, пишет http://we-make-money-not-art.com/. Помимо Bluetooth-модуля, позволяющего управлять роботом при помощи мобильного телефона, Pirkus-R оснащён цифровой CCD-камерой и 8-битным процессором....

29 Янв 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...