Новый вредоносный код блокирует загрузку Windows

отметили
25
человек
в архиве
Новый вредоносный код блокирует загрузку Windows
В сети появился новый вариант вредоносного кода, который блокирует загрузку операционной системы Windows. Код заменяет главную загрузочную запись (MBR) новыми данными, которые при загрузке требуют от пользователей осуществить денежный перевод, чтобы восстановить работу компьютера. Об обнаружении вредоносного кода сообщили исследователи Trend Micro в блоге компании.

«По данным нашего анализа, вредоносная программа копирует содержание оригинального MBR и заменяет его своим собственным вредоносным кодом. Сразу после выполнения этой процедуры, она автоматически перезагружает систему, после чего происходит заражение», — сообщил представитель Trend Micro Крис Пантанилла (Cris Pantanilla).

Вредоносный код требует от пользователя перевести деньги на определенный счет через сервис онлайн-оплаты Qiwi, для того, чтобы получить код разблокировки компьютера. «В случае отказа от оплаты, операционная система будет уничтожена, без возможности восстановления», — говорится в сообщении, которое появляется на зараженном компьютере.

В Trend Micro отмечают, что использование вредоносным кодом-вымогателем MBR — это новшество. Ранее подобные программы ограничивались шифрованием файлов или системных функций, но не отключали систему полностью.

Добавил suare suare 13 Апреля 2012
проблема (3)
Комментарии участников:
randomuser
+2
randomuser, 13 Апреля 2012 , url
впечатляет, прям как во времена 98 виндовса. Хотя наверняка заражению как всегда подвергаются лишь системы с отключенными системами безопасности.
syschel
+3
syschel, 13 Апреля 2012 , url
Антивирусники как и презервативы, не дают 100% гарантии. особенно перед новыми неизвестными вирусами.

З.Ы. новость не интересна, это каждый день выходит «новое». =)
randomuser
+1
randomuser, 13 Апреля 2012 , url
Я не про антивирусы, хотя и они обеспечивают некоторую защиту даже перед новыми заразами. А про windows defender, uac и тому подобные стандартные средства винды. Просто меня всегда удивляют люди которые отключают то что рекомендует разработчик, отключают обновления и потом говорят про дырявость системы. А 100% гарантию безопасности даст только выключение компьютера из розетки.
Пэсах Швицарчик
0
Пэсах Швицарчик, 13 Апреля 2012 , url
Мозги надо включать, а не блокировщики всякие.
randomuser
0
randomuser, 13 Апреля 2012 , url
ну не все же такие профессионалы как вы
Пэсах Швицарчик
0
Пэсах Швицарчик, 13 Апреля 2012 , url
учиццо никада не поздно
randomuser
+2
randomuser, 13 Апреля 2012 , url
особенно русскому языку
banned
+2
banned, 13 Апреля 2012 , url
а в чем новость? локеры уже давно есть. детям знакомых уже не раз «лечил» пк, залоченные «за просмотр ж0скава прона» :) одна женщина вообще думала, что теперь менты за ней приедут :)
foreachnext
+1
foreachnext, 13 Апреля 2012 , url
примерно есть около 2,5-3х млн вирусов. про все рассказывать будем в новостях?
Max Folder
+3
Max Folder, 13 Апреля 2012 , url
Вот интересно, что мешает правоохранителям взять за задницу владельца кошелька?
reckroot
+5
reckroot, 13 Апреля 2012 , url
1. Вставляем загрузочный диск XP.
2. Ждем пока нам не предложат установку или восстановление.
3. Тыкаем клавишу 'R' (восстановление)
4. пишем в командной строке 'fixmbr'
aleksejtimofeev
+1
aleksejtimofeev, 13 Апреля 2012 , url
Какие раньше были хорошие крэкеры, ломали систему, а денег не просили :(.
Пэсах Швицарчик
-1
Пэсах Швицарчик, 14 Апреля 2012 , url
это тырнеты, пешу как хачу


Войдите или станьте участником, чтобы комментировать