Второе пришествие Trojan.Encoder

Компания «Доктор Веб» сообщила о значительном росте числа вирусных инцидентов с участием печально известной троянской программы Trojan.Encoder. При открытии пользователем полученного по e-mail инфицированного вложения все файлы документов оказываются закодированными, а для их раскодирования мошенники требуют перевести деньги на указанный ими счет.

Повторное появление этого, уже несколько видоизмененного, троянца связано с распространением русскоязычного почтового червя массовой рассылки Win32.HLLM.Perf, известного также под именами Email-Worm.Win32.Bagle.fw, New Malware.aj, PSW.Ldpinch.AWF, TSPY_LDPINCH.IT, Trojan-PSW.Win32.LdPinch.hk, Trojan.Pinch.A@m, Trojan.Win32.Inject.z. Данный почтовый червь не вызвал какой-либо эпидемии, присутствие его в Интернете минимально.

В январе 2005 года компания «Доктор Веб» разработала специальную утилиту, позволяющую раскодировать «обработанные» троянской программой файлы. Ею можно воспользоваться и сейчас для расшифровки файлов, пострадавших в результате недавних атак.

Новость на сайте «Доктор Веб».