Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: CryptoLocker для Windows
Форум Точек.нет - общение без границ ! > Техномир > Интернет > Безопасность
hook



В Сети может появиться вирус, напоминающий CryptoLocker.



Вредоносная программа PrisonLocker будет шифровать не только документы, но также видеофайлы и фотографии.

Представителям Malware Must Die удалось определить возможного создателя вредоносной программы PrisonLocker/PowerLocker, который напоминает известный CryptoLocker. Последний шифрует документы на жестком диске в обмен на выкуп.
PrisonLocker, по описанию самого владельца, будет шифровать не только документы жертвы, но и видео, фотографии при помощи алгоритма BlowFish. При этом, системные файлы (.exe, .dll, .sys и т.д.) останутся нетронутыми. Единственная в своем роде пара ключей к каждому персональному компьютеру защищена 2048-битным ключом шифрования алгоритма RSA.
Вирусная программа может отключать клавиши Windows и Escape на клавиатуре во избежание каких-либо действий со стороны пользователя во время шифрования и после него. Также, происходит удаление процессов taskmgr.exe, regedit.exe, cmd.exe, explorer.exe и msconfig.exe.
Создатель PrisonLocker/PowerLocker опубликовал скриншоты админской панели и дал обещание в скором времени завершить работу над вредоносной программой.

securitylab.ru
hook


Для защиты от всякого рода локеров и вымогателей скачиваем BDAntiCryptoLocker_Release.exe... кидаем файл на рабочий стол - запускаем (установка не требуется). Интерфейс на англицком, но все очень просто и доступно.... настройки должны быть такими, как на скринах.... сия защита не конфликтует с другими антивирусами и систему не грузит.

защита отключена

чтобы включить / выключить защиту надо кликнуть по "прицелу" либо по большому окну рядом

защиа включена

настройки

hook
И так...

Для тех кто попался в "лапы" этого вымогателя или же для потенциальных жертв, ИБ - компании FireEye и FoxIT создали ресурс по дешифровке файлов.

http://www.securitylab.ru/news/456211.php

Закидываем файл на ресурс, указываем e-mail и ждемС ключи... все очень просто и доступно, хоть и на англицком... кто не знает англицкого, тому помогут переводчики онлайн.

https://www.decryptcryptolocker.com





А если честно.... для особой категории пользователей: "Не храните фото, выжные документы и файлы на компьютере!" Для этого есть флешки и внешние HDD, ну или CD/DVD.....
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
Форум IP.Board © 2001-2026 IPS, Inc.