Тесты о троянцах-шифровальщиках Trojan.Encoder – уже завтра!

14 июня 2013 года

С 14 июня 2013 года участникам образовательного некоммерческого проекта ВебIQметр станут доступны тесты, посвящённые опасному семейству троянцев Trojan.Encoder, уже несколько лет терроризирующему пользователей в России и СНГ, а с недавних пор – и жителей остального мира. Эти вредоносные программы шифруют данные на компьютере жертвы, требуя деньги в обмен на расшифровку, которая на самом деле не гарантируется. Первый тест о Trojan.Encoder появится на ВебIQметр уже завтра, а остальные три – в ближайшие дни.

Троянцы семейства стали вестником одной из самых рядовых и даже незаметных эпидемий вредоносных программ, которая имела и, к сожалению, имеет до сих пор самые серьезные последствия для граждан России и стран СНГ. С недавнего времени эти троянцы-шифровальщиками начали охоту и за пользователями других стран мира. В частности, Аргентины, Бразилии, Франции, Бельгии, Швейцарии, Нидерландов, Хорватии, Словении, Венгрии и Румынии.

Первые модификации Trojan.Encoder появились в вирусных базах Dr.Web в самом начале 2006 года. К августу 2008 года было известно уже 19 модификаций этих троянцев. За последующие три года, то есть к августу 2011, их насчитывалось уже более сотни. Интересно изменение алгоритмов шифрования файлов: так, если первые версии Trojan.Encoder использовали технологию RSA, то к 2008 году авторы перешли на более простые алгоритмы, однако в 2011 снова стали популярны RSA-троянцы.

В чём же опасность Trojan.Encoder? Троянцы этого семейства шифруют всё и вся на зараженном компьютере, требуя у его владельца деньги за расшифровку. Способы распространения этой угрозы серьезных изменений не претерпели: Trojan.Encoder традиционно рассылается вместе с сообщениями электронной почты, выкладывается на игровых форумах под видом читов, доступен на торрент-трекерах, где его можно загрузить вместо какой-либо программы. Были случаи, когда пользователи находили этого троянца через поисковые системы.

Расценки на расшифровку пользовательских файлов у злоумышленников самые разнообразные: от пары сотен до нескольких тысяч рублей. Такой уровень цен говорит том, что Trojan.Encoder не рассчитан на применение в таргетированных атаках, когда стоимость информации заранее известна и она велика. Скорее, злоумышленники ориентировались на домашних пользователей либо на пользователей, пренебрегающих элементарными правилами безопасности: троянец может нанести ущерб только в том случае, если заранее не были сделаны резервные копии хранящихся на дисках файлов.

Уже завтра вы сможете попробовать свои силы и ответить на вопросы первого теста о Trojan.Encoder. На следующей неделе вас ждет продолжение – еще три теста об этих троянцах-шифровальщиках появятся на ВебIQметр.


Источник: Доктор Веб

.