В сети активизировался новый компьютерный вирус
Зловредная программа маскирует под классический вирус-вымогатель.
Об этом сообщает comments.ua.
Программа носит имя MSIL/Hoax.Fake.Filecoder.
Попав на компьютер жертвы, она отображает на экране окно с требованием выкупа за восстановление якобы зашифрованных личных файлов. Выводимое сообщение закрывает рабочий стол, блокируя доступ к пользовательским файлам, папкам и приложениям.
Пользователю предлагается внести выкуп в размере в 0,5 биткоина в течении трех дней. Через три дня сумма удваивается, через 7 - файлы расшифровать будет невозможно.
На самом же деле, MSIL/Hoax.Fake.Filecoder не поддерживает функции шифрования, а лишь копирует поведение вирусных программ, шифрующих данные.
Вредоносная программа распространяется по электронной почте с зараженным вложением, либо же по ссылке. В качестве документа-приманки, запускающего загрузку вредоносной программы, выступают «исковые заявления», «кредитные договоры», «неоплаченные счета», и другие.
Создатели «лжешифратора» рассчитывают заработать на резонансе от недавних атак вирусов-шифраторов, таких как Petya.A.