Вирус кодира необратимо файловете

Encoder.514 се крие в имейли, които се представят от името на услуга за предаване на факс през интернет със заглавие „Incoming Fax Report” (източник: Dr.Web)

Encoder.514 се крие в имейли, които се представят от името на услуга за предаване на факс през интернет със заглавие „Incoming Fax Report” (източник: Dr.Web)

В електронните пощи плъзна опасен нов вирус, който може да причини сериозни вреди на невнимателните потребители. Зловредната програма от тип троянец кодира файлове без възможност за декодиране впоследствие, алармира компанията за сигурност Dr.Web.

Encoder.514 се крие в имейли, които се представят от името на услуга за предаване на факс през интернет със заглавие „Incoming Fax Report”. Към писмото е прикачен файл със ZIP архив, който съдържа зловреден SCR файл, изпълним в операционни системи Windows.

Заразяването на компютрите става при опит за отваряне на прикачения файл. Вирусът кодира съхраняваните на диска потребителски данни и иска откуп за декоридареното им. Повредените файлове не получават отделно разширение, а в началото на името им се дописва „!crypted!”.

Кодирането протича със създаване на междинни файлове с разширение *.cry, които впоследствие се изтриват. Към момента декодирането на файловете, засегнати от зловредната програма, не е възможно. Вирусът е засечен и в пощенските кутии на потребители в България.

<!–

–>

Source Article from http://technews.bg/article-79731.html