Эпидемия Trojan.Encoder

В Рунете началась очередная эпидемия вируса Trojan.Encoder (Trojan.Encoder.34, а также модификации 37, 38, 39, 40 и 41), шифрующего данные на компьютерах пользователей и требующего деньги за расшифровку.
Последние модификации Trojan.Encoder принадлежат перу одного автора, иногда называющего себя «Корректор». Они шифруют большинство документов, делая невозможной работу с ними. Исключение составляют файлы, относящиеся к системе и установленным в ней программам — таким образом компьютер продолжает работать, позволяя жертве мошенничества связаться со злоумышленником и перечислить ему требуемую сумму денег.
Особенностью последних модификаций Trojan.Encoder является то, что они добавляют к зараженным файлам окончание vscrypt — к примеру, вместо pic.jpg файл получает имя pic.jpg.vscrypt.
Trojan.Encoder в настоящее время распространяется посредством ссылок на вредоносный сайт в почтовых сообщениях. Пользователю предлагается просмотреть открытку, якобы присланную от имени сервиса открыток Мail.ru. При открытии соответствующей страницы предлагается установить кодек, который на самом деле оказывается троянской программой. После окончания процесса шифрования файлов Trojan.Encoder выводит на Рабочий стол Windows сообщение о том, что документы зашифрованы, а также приводит контактные данные злоумышленника.

Один из вариантов отображения контактной информации злоумышленника.

Один из вариантов отображения контактной информации злоумышленника.

Напомним, что в декабре, августе и сентябре 2008 года наблюдались эпидемии других модификаций того же вируса — Trojan.Encoder.33, Trojan.Encoder.20 и Trojan.Encoder.19. Большинство модификаций Trojan.Encoder предлагают пользователю воспользоваться дешифровщиком, для чего требуют перевести на счёт киберпреступников от $10 до $89. Аппетит «Корректора» сопоставим с запросами авторов предыдущих модификаций — в настоящий момент пользователи-жертвы сообщают о цене в 600 рублей за один экземпляр расшифровщика.
В настоящее время решение проблемы зашифрованных файлов найдено. Если вы столкнулись с Trojan.Encoder, вместо того, чтобы платить выкуп преступнику, обратитесь, например, к специалистам компании «Доктор Веб». Они предоставят вам специальные утилиты (предварительно вам нужно будет выслать образец зашифрованных файлов, чтобы специалисты могли определить версию Trojan.Encoder). При этом ни в коем случае не пытайтесь переустановить систему или восстановить её из резервных копий.
А ещё лучше — всегда пользуйтесь актуальными версиями антивирусных программ. Это позволит избежать множества проблем.


Рекомендуем почитать: