Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   В интернете появился троян - убийца файлов (http://www.tehnari.ru/f35/t25232/)

SQL 08.06.2009 14:34

В интернете появился троян - убийца файлов
 
Компания «Доктор Веб» сообщила о появлении в Интернете опасного трояна, уничтожающего все файлы и папки на зараженном компьютере. Первые случаи инфицирования Trojan.KillFiles.904 зафиксированы в начале июня 2009 года.

Проникая в компьютер жертвы, Trojan.KillFiles.904 перебирает локальные и съемные диски в порядке от Z до A. В найденном диске троян начинает удалять папки и файлы, перебирая их названия по алфавиту. Если удалить файл не удается, к примеру, по причине его использования, троян делает его скрытым. Особая опасность заключается в том, что действия Trojan.KillFiles.904 касаются всех файлов и папок, находящихся на жестком диске компьютера жертвы, за исключением системных. Таким образом, пользователь может потерять все данные на дисках, при этом его операционная система продолжит свою работу.

Уникальным для современных вредоносных программ свойством данного трояна является нанесение максимального урона пользователю. В отличие от получивших в последнее время широкое распространение программ-вымогателей, Trojan.KillFiles.904 не просит о каких-либо финансовых вложениях и не пытается что-либо украсть – он просто уничтожает всю информацию, хранящуюся в зараженной системе.

Можно предположить, что данный троян, появившийся в начале июня 2009 года, продолжает традицию вируса Win32.HLLW.Kati, также известного как Penetrator, который повреждает файлы форматов Microsoft Word и Excel, а также фотографии и мультимедийные файлы. За тем исключением, что Trojan.KillFiles.904 представляет еще большую угрозу.

источник

Павел 08.06.2009 14:56

Жёстко, а он определяется каким небудь антивирусом интересно???

SQL 08.06.2009 15:00

Уже да.

Павел 08.06.2009 15:09

Цитата:

Уже да.
ну тогда уже можно меньше волноваться,спасибо за инфу "предупреждён-значит вооружон!"

Aleksan 08.06.2009 15:36

Хм... Начало 2000 возвращается? Да здравствует милленимум, мать его...
Я тогда 100 Гигов инфы потерял из-за подобного "монстра".
А в 2000 году, 100 гигов.... Сами понимаете.... ;)

AlexZir 12.06.2009 15:45

А они не объясняют, каким образом этот вирь меняет атрибуты файлов, находящихся в защищенном режиме, делая их скрытыми?

Eli 12.06.2009 15:48

Цитата:

Сообщение от AlexZir (Сообщение 211463)
А они не объясняют, каким образом этот вирь меняет атрибуты файлов, находящихся в защищенном режиме, делая их скрытыми?

прописывается в ядро ?

Aleksan 12.06.2009 15:59

Как правило, все сидят под "админами" с полным доступом к реестру и соответственно файлам.
Есть скрипт, который снимает атрибутику с файлов, шифрует по назначенному алгоритму и соответственно, с дальнейшей заменой расширения, и запретом на дальнейшее изменение.

AЛХИМИК 12.06.2009 16:05

а смысл этого виря? чёт я не пойму, зачем ему удалять мои фотки и музло???

Aleksan 12.06.2009 16:25

А зачем "Чернобыль" компы палил?


Часовой пояс GMT +4, время: 23:21.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.