Telstar
https://telstar.si/

Na pohodu nov trojanski konj Ransomcrypt
https://telstar.si/viewtopic.php?f=31&t=10313
Stran 1 od 1

Avtor:  R@v3Sp@c3 [ Pe Apr 13, 2012 19:06 ]
Naslov prispevka:  Na pohodu nov trojanski konj Ransomcrypt

Na pohodu nov trojanski konj (vir: RadioKrka.com)
Tudi v Sloveniji se je pojavila škodljiva programska koda Ransomcrypt.

Gre za trojanskega konja, ki zašifrira vse dokumente na računalniku, tako da uporabniki do njih ne morejo več dostopati, in nato zahteva plačilo v višini 50 evrov za dešifriranje, so pojasnili v finskem podjetju za računalniško varnost F-Secure. Trojanski konj deluje tako, da po zagonu pregleda vse mape na računalniku ter vse dokumente, slike in bližnjice (.lnk) šifrira ter jim na konec imena doda podaljšek ".EnCiPhErEd". V vsaki mapi ustvari tudi datoteko "HOW TO DECRYPT.TXT" z navodilom, so sporočili iz mariborskega podjetja Amis, ki v Sloveniji zastopa finsko podjetje F-Secure.

V navodilu avtor zahteva, da mu uporabnik za odklep datotek na njegov račun na spletnih plačilnih storitvah Ukash ali Paysafecard nakaže 50 evrov. Za odklep ima uporabnik pet poizkusov vnosa kode, zatem se program izbriše in pusti na računalniku šifrirane datoteke. Program tudi priredi nastavitve računalnika, tako da se ob odpiranju katerekoli šifrirane datoteke s podaljškom .EnCiPhErEd odpre izsiljevalno sporočilo, še navajajo v podjetju F-Secure in dodajajo, da njihove protivirusne rešitve trojanskega konja prepoznajo pod imenom Trojan:W32/Ransomcrypt.

Slika

Stran 1 od 1 Vsi časi so UTC+02:00 Evropa/Ljubljana
Powered by phpBB® Forum Software © phpBB Limited
https://www.phpbb.com/