PSNet, developing for LiveStreet CMS

Запостить!

Злоумышленники рассылают вредоносный спам от имени Сбербанка

Компания «Доктор Веб» предупредила о массовом распространении вредоносного спама: пользователю приходят сообщения, якобы отправленные Сбербанком.


спам


Письма содержат ссылку на архив, в котором скрывается троянец-кодировщик: при попытке открыть такое вложение файлы на компьютере жертвы оказываются зашифрованными.


Письма, в поле «отправитель» которых числится «Сбербанк ОнЛ@йн», а в поле «Тема» — «Сообщение об увеличении задолженности», за последние дни получило множество пользователей. В самом сообщении говорится о том, что получатель «превысил максимальную отсрочку платежа», и предлагается ссылка, якобы позволяющая просмотреть статистику.


По ссылке на компьютер жертвы загружается RAR или ZIP-архив, содержащий файл .SCR, либо данный файл в незапакованном виде. При попытке открыть этот файл хранящиеся на жестком диске компьютера документы и изображения оказываются зашифрованными, а на экран выводится соответствующее сообщение:


сообщение
сообщение


Данная вредоносная программа детектируется и удаляется антивирусным ПО Dr.Web. Если же файлы уже зашифрованы троянцем, то «Доктор Веб» советует воспользоваться следующими рекомендациями:


  • отправьте заявление в территориальный отдел полиции по факту данного преступления. С образцом заявления можно ознакомиться здесь: http://forum.drweb.com/index.php?showtopic=282975
  • не пытайтесь переустановить операционную систему;
  • не удаляйте никаких файлов на компьютере;
  • не пытайтесь восстановить зашифрованные файлы самостоятельно;
  • обратитесь в службу технической поддержки компании «Доктор Веб», создав тикет в категории «Запрос на лечение». Эта услуга бесплатна;
  • к тикету приложите зашифрованный троянцем файл;
  • дождитесь ответа вирусного аналитика. В связи с большим количеством запросов это может занять некоторое время.

Копаст: ferra.ru

  • 0
  • 30 мая 2012, 17:53
  • drtot

Комментарии (0)

RSS свернуть / развернуть

Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.