Вирус-шифровальщик, отчёт

Oct 08, 2014 13:19

Обещал подробности о новом шифровальщике. Их есть у меня.
Как обычно - безликое письмо, странное вложение. На этот раз аттач. Внутри зазипованный "Заказ.scr" со странной иконкой. Запустить? Конечно! :) И все данные превращаются в мусор.
Теперь интересное про антивирусы с VirusTotal
08 октября, 5:46 UTC (из кэша) - ловится 15/54. При этом только 4 из них более-менее распространённые.
08 октября, 8:53 UTC - ловится 16/54. Добавился Касперский.
Скриншоты под катом.






Итого. Единственная защита от этой гадости для дома и soho - резервное копирование. Какой бы антивирус не поставили - всё равно можно словить.
Если вы ещё не настроили резервное копирование - срочно заняться этим.
Если вы уже делаете резервное копирование - проверьте, что данные из архивов можно достать.

Трудовыебудни

Previous post Next post
Up