BG-HALF-LIFE
BG-HALF-LIFE

BG-HALF-LIFE

Българският Half Life портал
 
PortalPortal  ИндексИндекс  Последни снимкиПоследни снимки  Регистрирайте сеРегистрирайте се  ВходВход  
Присъединете се към нас в Discord или в групата ни във ФБ HL-BG Community
BG-SMURFA-VRATSA-Bat-Man Vs Iron-Man
Визита от други Държави
Flag Counter
Вече може да ни откриете и във социалните мрежи.

Share

Рансъмуерът Ranscam просто трие файловете, без да шифрова каквото и да било

Предишната тема Следващата тема Go down
АвторСъобщение
smurfa_vr
HL-BG Community
HL-BG Community
smurfa_vr


Брой мнения : 8113
Дата на регистрация : 31.03.2011
Местожителство : Враца

Рансъмуерът Ranscam просто трие файловете, без да шифрова каквото и да било Empty
ПисанеЗаглавие: Рансъмуерът Ranscam просто трие файловете, без да шифрова каквото и да било Рансъмуерът Ranscam просто трие файловете, без да шифрова каквото и да било EmptyЧет 14 Юли 2016, 12:35

Рансъмуерът стана много популярен. Програмите шифриращи файловете на потребителя, които след това искат откуп за разшифроващия ключ печелят страхотни пари на своите създатели. Ключът за разшифроване почти винаги се изпраща, понеже това допринася за получаването на още пари.

[You must be registered and logged in to see this image.]

Но Ranscam е нещо съвсем коварно, което се преструва на рансъмуер. Вирусът само се преструва, че шифрира файловете, а на практика ги изтрива безвъзвратно. Потребителят вижда един команден ред със списъка на изтриваните в момента файлове. СЛед като файловете се изтрият, излиза съобщение за откуп в размер на 0,2 биткойна.

[You must be registered and logged in to see this image.]

Специалистите коментират, че вредоносната програма очевидно е написана от неособено опитни хакери, които обаче използват всички мръсни похвати, които са изровили в Глобалната мрежа - изтриват се всички файлове за възстановяване на операционната система (System Restore), премахват се всички сенчести копия, изтриват се ключове от системния регистър, които се грижат за стартиране на компютъра в Safe Mode. Накрая се извежда JPEG файл, който показва съобщението за откуп.

[You must be registered and logged in to see this image.]

Вирусът прониква в системата като изпълним .NET файл, който обаче е подписан с цифров сертификат, издаден от reca[.]net на 6-ти юли 2016 година.

Естествено, заплащането с нищо няма да помогне. Това са просто злонамерени хора, които не има се занимава със сложни алгоритми и просто искат да спечелят лесни пари.


/kaldata.com
Върнете се в началото Go down
https://www.facebook.com//smurfavratsa
Рансъмуерът Ranscam просто трие файловете, без да шифрова каквото и да било
Предишната тема Следващата тема Върнете се в началото
Страница 1 от 1
 Similar topics
-
» Рансъмуерът Bart блокира файловете като защитени с парола ZIP архиви
» SQL хак трие провиненията ви като шофьор
» Нов рансъмуер не само шифрова потребителските файлове, но и се използва за DDoS атаки
» AV-Test: Рансъмуерът е маргинална заплаха
» Обновяването за Windows XP, спиращо WannaCry е било готово още през февруари

Права за този форум:Не Можете да отговаряте на темите
BG-HALF-LIFE :: Интернет-