Discussion:
encoder.20
(слишком старое сообщение для ответа)
Yuri Petrov
2008-09-08 22:56:40 UTC
Permalink
Компьютерра
_____________________________________________________________________

"Доктор Веб" обнаружил новую версию трояна-вымогателя

Опубликовано: 08.09.2008, 16:01

Компания "Доктор Веб" предупреждает [1] о появлении новой версии
вредоносной программы encoder, шифрующей пользовательские данные
и затем вымогающей деньги за восстановление информации.

О появлении трояна encoder компания "Доктор Веб" предупредила
[2] в прошлом месяце. После проникновения на компьютер жертвы
ENCODER сканирует все несъемные накопители и шифрует документы,
цифровые фотографии, музыкальные композиции, архивы и прочие
файлы. Владельцу компьютера троян оставляет сообщение с
предложением приобрести дешифратор для восстановления
информации.

В новой версии вредоносной программы, получившей по
классификации компании "Доктор Веб" обозначение encoder.20,
изменен механизм шифрования и генерации ключа. Кроме того, если
раньше киберпреступники пытались получить за дешифратор 10
долларов, то теперь троян, в зависимости от модификации,
вымогает у своих жертв сумму в 30 евро или 89 долларов.

Как и прежде, эксперты по вопросам компьютерной безопасности не
рекомендуют пользователям, чьи компьютеры пострадали от трояна,
платить шантажистам. Компания "Доктор Веб" предлагает жертвам
вредоносной программы encoder.20 скачать бесплатную утилиту [3]
с графическим интерфейсом, позволяющую восстановить
зашифрованную информацию.

[1]: http://info.drweb.com/show/3521/ru
[2]: http://soft.compulenta.ru/366592/
[3]: ftp://ftp.drweb.com/pub/drweb/windows/te19decrypt.exe

_____________________________________________________________________

Оригинал статьи на http://pda.compulenta.ru/?action=article&id=369146

[http://pda.compulenta.ru/?action=section&section_id=24203]: - Железо и гаджеты
- Интернет и связь - Hаука и техника - Софт и безопасность - Безопасность -
Вирусы

Yuri
Alexey Podtoptalow
2008-09-09 14:35:15 UTC
Permalink
Tue Sep 09 2008 03:56, Yuri Petrov wrote to All:

YP> "Доктор Веб" обнаружил новую версию трояна-вымогателя

YP> Опубликовано: 08.09.2008, 16:01

YP> Компания "Доктор Веб" предупреждает [1] о появлении новой версии
YP> вредоносной программы encoder, шифрующей пользовательские данные
YP> и затем вымогающей деньги за восстановление информации.

YP> О появлении трояна encoder компания "Доктор Веб" предупредила
YP> [2] в прошлом месяце. После проникновения на компьютер жертвы
YP> ENCODER сканирует все несъемные накопители и шифрует документы,
YP> цифровые фотографии, музыкальные композиции, архивы и прочие
YP> файлы. Владельцу компьютера троян оставляет сообщение с
YP> предложением приобрести дешифратор для восстановления
YP> информации.

YP> В новой версии вредоносной программы, получившей по
YP> классификации компании "Доктор Веб" обозначение encoder.20,
YP> изменен механизм шифрования и генерации ключа. Кроме того, если
YP> раньше киберпреступники пытались получить за дешифратор 10
YP> долларов, то теперь троян, в зависимости от модификации,
YP> вымогает у своих жертв сумму в 30 евро или 89 долларов.

YP> Как и прежде, эксперты по вопросам компьютерной безопасности не
YP> рекомендуют пользователям, чьи компьютеры пострадали от трояна,
YP> платить шантажистам. Компания "Доктор Веб" предлагает жертвам
YP> вредоносной программы encoder.20 скачать бесплатную утилиту [3]
YP> с графическим интерфейсом, позволяющую восстановить
YP> зашифрованную информацию.

YP> [1]: http://info.drweb.com/show/3521/ru
YP> [2]: http://soft.compulenta.ru/366592/
YP> [3]: ftp://ftp.drweb.com/pub/drweb/windows/te19decrypt.exe
Уже есть Trojan.Encoder.21, всё остальное верно, включая и расшифровку
утилитой.
В отличие от предыдущих раздаётся через дистрибьютора, т.е. более массово, с
использованием закладок на взломанных сайтах, спама и проч.
Leonid Mehanikov
2008-09-10 23:01:00 UTC
Permalink
Hello,Alexey!
Tuesday September 09 2008,18:35, Alexey Podtoptalow writes to Yuri Petrov:

YP>> Компания "Доктор Веб" предлагает жертвам вредоносной
YP>> программы encoder.20 скачать бесплатную утилиту [3] с
YP>> графическим интерфейсом, позволяющую восстановить
YP>> зашифрованную информацию.
AP>
YP>> [1]: http://info.drweb.com/show/3521/ru
YP>> [2]: http://soft.compulenta.ru/366592/
YP>> [3]:
YP>> ftp://ftp.drweb.com/pub/drweb/windows/te19decrypt.exe
AP>
AP> Уже есть Trojan.Encoder.21, всё остальное верно, включая и
AP> расшифровку утилитой. В отличие от предыдущих раздаётся
AP> через дистрибьютора, т.е. более массово, с использованием
AP> закладок на взломанных сайтах, спама и проч.

утилита для Trojan.Encoder.20 годится для Trojan.Encoder.21 ?


Good luck!
Leonid Mehanikov
ICQ#147410079
mailto:***@rambler.ru
http://www.aviation.ru/book/Leonid.Mehanikov/book1.1/
Alexey Podtoptalow
2008-09-11 06:34:42 UTC
Permalink
Hello Leonid!

11 сен 08 04:01, you wrote to me:

YP>>> Компания "Доктор Веб" предлагает жертвам вредоносной
YP>>> программы encoder.20 скачать бесплатную утилиту [3] с
YP>>> графическим интерфейсом, позволяющую восстановить
YP>>> зашифрованную информацию.
YP>>> [1]: http://info.drweb.com/show/3521/ru
YP>>> [2]: http://soft.compulenta.ru/366592/
YP>>> [3]:
YP>>> ftp://ftp.drweb.com/pub/drweb/windows/te19decrypt.exe
AP>> Уже есть Trojan.Encoder.21, всё остальное верно, включая и
AP>> расшифровку утилитой. В отличие от предыдущих раздаётся
AP>> через дистрибьютора, т.е. более массово, с использованием
AP>> закладок на взломанных сайтах, спама и проч.
LM>
LM> утилита для Trojan.Encoder.20 годится для Trojan.Encoder.21 ?
Да, годится, декодирует.
Alexey Podtoptalow
2008-09-11 13:55:19 UTC
Permalink
Thu Sep 11 2008 04:01, Leonid Mehanikov wrote to Alexey Podtoptalow:

YP>>> Компания "Доктор Веб" предлагает жертвам вредоносной
YP>>> программы encoder.20 скачать бесплатную утилиту [3] с
YP>>> графическим интерфейсом, позволяющую восстановить
YP>>> зашифрованную информацию.
AP>>
YP>>> [1]: http://info.drweb.com/show/3521/ru
YP>>> [2]: http://soft.compulenta.ru/366592/
YP>>> [3]:
YP>>> ftp://ftp.drweb.com/pub/drweb/windows/te19decrypt.exe
AP>>
AP>> Уже есть Trojan.Encoder.21, всё остальное верно, включая и
AP>> расшифровку утилитой. В отличие от предыдущих раздаётся
AP>> через дистрибьютора, т.е. более массово, с использованием
AP>> закладок на взломанных сайтах, спама и проч.

LM> утилита для Trojan.Encoder.20 годится для Trojan.Encoder.21 ?
Судя по названию, она для Encoder.19.
Да, годится, проверено, декодирует.

Loading...