Вы используете устаревший браузер!

Страница может отображаться некорректно.

  • добавить в избранное
    Добавить в закладки

Скупой платит дважды

Прочитали: 1993 Комментариев: 56 Рейтинг: 65

В Интернете можно найти рекомендации на любую тему. И конечно, пользователи охотно делятся друг с другом опытом выхода из ситуаций, связанных с заражением системы вредоносными программами. Справился сам – помоги другому! Но всем ли советам нужно следовать с одинаковым доверием?

Код вымогательской программы LockerGoga, засветившейся в недавних атаках на норвежскую металлургическую компанию Norsk Hydro и ряд крупных химических предприятий в США, содержит ошибку, позволяющую вывести его из строя прежде, чем он зашифрует какие-либо файлы.

При обработке файлов «.lnk» (ярлыки к файлам), например, содержащих неверный сетевой путь, происходит сбой в работе LockerGoga.

В ходе тестирования такие файлы .lnk находились в папке «Recent Items».

При этом такое событие происходит на этапе разведки – до того как начинается шифрование. В результате вымогатель прекратит любые дальнейшие попытки шифрования, пока на компьютере остается неверно сформированный файл .lnk. При этом сам вредоносный файл по-прежнему будет существовать на компьютере-жертве.

Источник

Из этого всего делается поразительный вывод: «Создание некорректного файла .lnk может быть эффективной защитой».

Но, может быть, упомянутый LockerGoga до сих пор не определяется антивирусами? Напротив, этот шифровальщик корректно определяется многими антивирусами:

#drweb

Для противодействия этой угрозе есть простой проверенный способ: установить лицензионный антивирус и проводить регулярное сканирование. Но нет! На какие только ухищрения не идут пользователи, чтобы не покупать антивирус.

Dr.Web рекомендует

Полагаться на такие советы из сети очень опасно. Вирусописатели отслеживают появление подобных новостей и оперативно исправляют недостатки своих программ, поэтому следующий вариант троянца данную преграду даже не заметит. А риски придется оплачивать вам, а не далеким компетентным друзьям из Интернета.

Чтобы защита от вирусов не превратилась в русскую рулетку, используйте Dr.Web Security Space: технологии Превентивной защиты противостоят любым, даже неизвестным угрозам.

#антивирус #шифровальщик #Trojan.Encoder

Получайте Dr.Web-ки за участие в проекте

Каждая активность = 1 Dr.Web-ка

Оцените выпуск

Сделайте репост

Поставьте «Нравится»

Чтобы получать награды надо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

10 Dr.Web-ок за комментарий в день выхода выпуска или 1 Dr.Web-ка в любой другой день. Комментарии публикуются автоматически и постмодерируются. Правила комментирования новостей «Доктор Веб».

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей


 
На страницу: