Эксперты рассказали о вирусе-блокировщике, который использует образ Сталина - Новости о компьютерной безопасности - eMule-Rus.Net Форум муловодов

Перейти к содержимому



Эксперты рассказали о вирусе-блокировщике, который использует образ Сталина


  • Вы не можете ответить в тему
  • Вы не можете создать новую тему
В этой теме нет ответов

#1 OFFLINE   Viktor@s

 

    Знаток

  • Юзвери
  • PipPipPipPipPipPipPipPipPipPipPipPip
  • сообщений: 6 524
    Последний визит:
    25 дек 2019 14:51
  • Пол:Мужчина
  • Откуда:Lithuania
 

Отправлено 23 Май 2018 - 19:53

МОСКВА, 16 мая — РИА Новости. Группа экспертов по кибербезопасности

MalwareHunterTeam обнаружила новый экранный блокировщик под названием StalinLocker,
или StalinScreamer, который уничтожает содержимое дисков на компьютере, если
пользователь не введет правильный код. Об этом пишет портал https://www.bleeping...the-right-code/
При исполнении StalinLocker создает механизм автозапуска и пытается прекратить другие
процессы, в частности завершает работу проводника.
Вредоносная программа отводит для ввода кода десять минут. В течение этого времени на
экран выводится изображение советского руководителя Иосифа Сталина, исполняется гимн

СССР и показывается обратный отсчет до начала удаления файлов.
Если пользователь вводит правильный код, блокировщик прекращает работу и удаляет
механизм собственного автозапуска.
Как установили эксперты, код разблокировки можно определить, если вычислить разность
между моментом, когда программа сработала, и 1922.12.30 — датой образования СССР.
Причем при новом запуске количество секунд, оставшихся до момента стирания файлов,

будет уже не таким, как при последнем выключении компьютера, а в три раза меньше.
Если пользователь так и не введет код, блокировщик попытается удалить все файлы на всех
дисках, последовательно проходя их буквенные наименования — от A до Z.

Как стало известно MalwareHunterTeam, сейчас блокировщик находится в разработке —
некоторые процедуры пока некорректно работают. При этом, по словам экспертов, его
можно будет легко перевести в работоспособное состояние.
Как отмечается, большинство антивирусов, использующих актуальные базы, способны
распознать эту вредоносную программу.

05:1416.05.2018
(обновлено: 15:17 16.05.2018)
РИА Новости https://ria.ru/world...20649171.html"]https://ria.ru/world...1520649171.html





Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных