![]() |
#1
|
|||
|
|||
![]()
Alexander Rybakov написал(а) к All в Mar 06 04:29:08 по местному времени:
Привет All! Virus.Win32.Gpcode.ac Вредоносная программа, шифрующая пользовательские файлы на зараженном компьютере. Является приложением Windows (PE EXE-файл). Упакована UPX. Размер в упакованном виде - примерно 61 КБ, размер в распакованном виде - примерно 134 КБ. Вредоносная программа была широко распространена по российскому сегменту интернета при помощи спам-рассылки. После запуска вирус шифрует все найденные на диске зараженного компьютера файлы со следующими расширениями: ... Зашифрованные пользовательские файлы невозможно использовать в дальнейшем, что дает возможность злоумышленникам вымогать у пострадавших денежные средства. В папках с зашифрованными файлами появляются файлы readme.txt примерно следующего содержания: Some files are coded by RSA method. To buy decoder mail: ***sh34@rambler.ru with subject: RSA 5 ******728578411 Версия шифровальщика и адрес email могут различаться в различных модификациях данного вируса. При обращении по указанному адресу пострадавшим предлагается заплатить определенную сумму за расшифровку необходимых им файлов. До свидания, Alexander. --- GoldED+/W32 1.1.5-20020512 |