Форус

Остерегайтесь троянов-шифровальщиков!

<div> <p style="text-align: justify;">В последнее время обострилась эпидемия вирусов-шифровальщиков, которые распространяются через электронную почту с письмами &quot;высокой важности&quot;. В Иркутске замечены случаи получения зловредных вирусов с электронными письмами якобы от судебных приставов или районного суда. </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;">Троян-шифровальщик, попадая на компьютер, кодирует все данные двойным шифрованием, после чего их невозможно восстановить без специального ключа. </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;">Будьте осторожны, не открывайте подозрительные письма, в том числе от надежных отправителей – вирус рассылается по всем адресам электронной почты, обнаруженным на инфицированном компьютере!</p> <p style="text-align: justify;"> </p> <h2 style="text-align: justify;"><b>Что такое троян-шифровальщик?</b></h2> <p style="text-align: justify;"> </p> <p style="text-align: justify;">Троянец, шифрующий файлы при помощи легитимной криптографической утилиты GPG с использованием BAT-скриптов. Распространяется с использованием загрузчика, массово рассылаемого злоумышленниками по электронной почте. </p> <p style="text-align: justify;">Как правило без наличия приватной части мастер-ключа расшифровка файлов, пострадавших от действия троянца, невозможна. </p> <p style="text-align: justify;"><span style="font-size: 12px;">В случае заражения жертве предлагается заплатить немаленькую сумму за возможность восстановления зашифрованных документов.</span></p> <h2 style="text-align: justify;"><b>Как попадает вирус на компьютер?</b></h2> <p style="text-align: justify;"> На электронный адрес приходит письмо якобы от какого-то государственного ведомства, например, от судебных приставов или районного суда. В данное письмо вложен документ, при открытии которого вы автоматически запускаете вирус.</p> <p style="text-align: justify;"> </p> <h2 style="text-align: justify;"><b>Что происходит, если вирус попал на ПК?</b></h2> <p style="text-align: justify;"> </p> <p style="text-align: justify;">Все файлы с расширением .ppt*, .jpg, .doc*, .txt, .pdf, .tif, .rar, .cdr, .zip кодируются двойным шифрованием и больше не открываются. Файлам присваивается дополнительное расширение keybtc@gmail_com. Открыть поврежденные файлы без специального ключа невозможно. </p> <p style="text-align: justify;"> </p> <h2 style="text-align: justify;"><b>Что делать, если вы &quot;словили&quot; трояна-шифровальщика? </b></h2> <p style="text-align: justify;">В некоторых случаях восстановить поврежденные документы можно, обратившись в техподдержку антивирусного решения, которым вы пользуетесь. Но очень часто документы могут восстановить только самизлоумышленники, создавшие конкретный вирус – за определенную плату они отправляют пострадавшему пользователю ключ, способный привести все документы в прежнюю форму. </p> <p style="text-align: justify;">Предлагаем вам прочитать <a href="http://apps.plushev.com/2014/08/14/2829/" target="_blank" >интервью с создателями одного нашумевшего трояна-шифровальщика</a>. </p> <p style="text-align: justify;"> </p> <h2 style="text-align: justify;"><b>Как избежать потери важных документов?</b></h2> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <ul> <li><span style="font-size: 12px;">Прежде всего, нужно защищать свой компьютер надежной </span><a href="http://www.forus.ru/pp/antivirus/catalog_antivirus/" style="font-size: 12px;" target="_blank" >лицензионной антивирусной программой</a><span style="font-size: 12px;">.</span></li> <li><span style="font-size: 12px;">Даже если троян прошел через брандмаэур и антивирус, в технической поддержке антивирусного продукта, возможно, смогут подобрать ключ, который позволит разблокировать зашифрованные данные.</span></li> <li><span style="font-size: 12px;">Специалисты &quot;Форус&quot; также рекомендуют обязательно делать резервные копии важных документов.</span></li> <li><span style="font-size: 12px;">И конечно же не стоит открывать подозрительные письма и тем более вложения от неизвестного отправителя.</span></li> </ul> <p></p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> <i> По вопросам приобретения антивирусного ПО обращайтесь в Центр продаж &quot;Форус&quot; по телефонам: (3952) 25-83-11, 78-00-00.</i></p> </div> <div> </div>

Остерегайтесь троянов-шифровальщиков!

20.08.2014 Отчётность Сопровождение 1С Бюджетным учреждениям

В последнее время обострилась эпидемия вирусов-шифровальщиков, которые распространяются через электронную почту с письмами "высокой важности". В Иркутске замечены случаи поучения зловредных вирусов с электронными письмами якобы от судебных приставов или районного суда. Будьте осторожны, не открывайте подозрительные письма!

В последнее время обострилась эпидемия вирусов-шифровальщиков, которые распространяются через электронную почту с письмами "высокой важности". В Иркутске замечены случаи получения зловредных вирусов с электронными письмами якобы от судебных приставов или районного суда.

Троян-шифровальщик, попадая на компьютер, кодирует все данные двойным шифрованием, после чего их невозможно восстановить без специального ключа.

Будьте осторожны, не открывайте подозрительные письма, в том числе от надежных отправителей – вирус рассылается по всем адресам электронной почты, обнаруженным на инфицированном компьютере!

Что такое троян-шифровальщик?

Троянец, шифрующий файлы при помощи легитимной криптографической утилиты GPG с использованием BAT-скриптов. Распространяется с использованием загрузчика, массово рассылаемого злоумышленниками по электронной почте.

Как правило без наличия приватной части мастер-ключа расшифровка файлов, пострадавших от действия троянца, невозможна. 

В случае заражения жертве предлагается заплатить немаленькую сумму за возможность восстановления зашифрованных документов.

Как попадает вирус на компьютер?

На электронный адрес приходит письмо якобы от какого-то государственного ведомства, например, от судебных приставов или районного суда. В данное письмо вложен документ, при открытии которого вы автоматически запускаете вирус.

Что происходит, если вирус попал на ПК?

Все файлы с расширением .ppt*, .jpg, .doc*, .txt, .pdf, .tif, .rar, .cdr, .zip кодируются двойным шифрованием и больше не открываются. Файлам присваивается дополнительное расширение keybtc@gmail_com. Открыть поврежденные файлы без специального ключа невозможно.

Что делать, если вы "словили" трояна-шифровальщика?

В некоторых случаях восстановить поврежденные документы можно, обратившись в техподдержку антивирусного решения, которым вы пользуетесь. Но очень часто документы могут восстановить только самизлоумышленники, создавшие конкретный вирус – за определенную плату они отправляют пострадавшему пользователю ключ, способный привести все документы в прежнюю форму.

Предлагаем вам прочитать интервью с создателями одного нашумевшего трояна-шифровальщика.

Как избежать потери важных документов?

  • Прежде всего, нужно защищать свой компьютер надежной лицензионной антивирусной программой.
  • Даже если троян прошел через брандмаэур и антивирус, в технической поддержке антивирусного продукта, возможно, смогут подобрать ключ, который позволит разблокировать зашифрованные данные.
  • Специалисты "Форус" также рекомендуют обязательно делать резервные копии важных документов.
  • И конечно же не стоит открывать подозрительные письма и тем более вложения от неизвестного отправителя.

По вопросам приобретения антивирусного ПО обращайтесь в Центр продаж "Форус" по телефонам: (3952) 25-83-11, 78-00-00.

Дополнительную информацию вы можете получить по телефону

+7 (3952) 78-00-00

Все новости

Дополнительная информация по телефону

+7 (3952) 78-00-00

Хотите быть в курсе последних новостей?

Подпишитесь на рассылку для бухгалтеров: новости, акции, мероприятия и полезная информация.
Подробнее о наших рассылках

Подписываясь, вы соглашаетесь на обработку персональных данных

Хотите быть в курсе последних новостей?

Подпишитесь на рассылку для руководителей: новости, акции, мероприятия и полезная информация.
Подробнее о наших рассылках

Подписываясь, вы соглашаетесь на обработку персональных данных

Этот сайт использует cookie для хранения данных. Продолжая использовать сайт, Вы даете свое согласие на работу с этими файлами.

Принимаю