2012/02/22 (Wed) 12:32:38
Kaspersky Lab Kaspersky's dri diwrnod, bygythiol yn fath newydd o "ransomware" defnyddiwr cyhoeddi ei fod wedi canfod dwy rywogaeth. Wrth heintio â hyn malware, PC gallai hynny arwain at golli data ar.
[Delwedd o'r Arall 過払い , y darlun mwy, tablau data manwl タクシードライバー , ac ati;
"Ransomware" ac yn cymryd fel gwystl ffeil y defnyddiwr, yn ychwanegol i'r fath annarllenadwy hamgryptio 行きずりの看護師?転職in 講座 , i godi'r "pridwerth" i alw amdano.
Mae'r newydd eu darganfod y cyntaf Trojan ysgeler "GpCode" amrywiad newydd, heb eich タクシー運転手 , doc caniatâd Docx, txt ランキング , pdf, xls, jpg, mp3, zip, avi, Mdb, rar, PSD a bod data o'r fath yn cael ei amgryptio. Mae hwn yn Trojan o 29 y 11 "Trojan-Ransom.Win32.GpCode.ax" yn enw'r Kaspersky Lab wedi ei ychwanegu yn barod at y diffiniadau gronfa ddata a virus.
"Trojan-Ransom.Win32.GpCode.ax" yw, Adobe Reader, Java, Quicktime Player, Flash wedi cael ei defnyddio i gymryd mantais o agored i niwed fanteisio wedi cael ei weld lledaenu drwy'r safle yn ymyrryd ag ef. dod o hyd 2004 GPCode mewn blynyddoedd blaenorol, yn wahanol i'r data heb orfod ysgrifennu y ffeiliau ddileu ar ôl y data amgryptio ei golli ac ni ellir meddalwedd adfer gael ei adennill. Mae'r algorithmau cryptographic, ac yn gryf RSA-1024-AES mae hefyd yn cynnwys 256 yn cael eu defnyddio. Kaspersky Lab arbenigwyr yn ymchwilio amrywiadau GpCode a newydd, i benderfynu sut i adennill data coll ar beiriant heintio.
Ransomware arall y Meistr (MBR) bod halogi'r Trojans. Kaspersky Lab firws ei ychwanegu at y gronfa ddata yn y dropper "Ransom.Win32.Seftad.a" ac, MBR lygru'r corff "Trojan-Ransom.Boot.Seftad.a" dau. MBR cael ei ailysgrifennu ac mae'r data yn cael ei halogi, mae'r defnyddiwr yn ofynnol i dalu'r pris MBR i ymgychwyn 'r password. Wedi'u heintio ar ôl i chi fynd i mewn i'r cyfrifiadur cyfrinair anghywir restarts 3, ac mae'n ymddangos i fynnu taliad am ffenest eto.
[Erthyglau]
Kaspersky Lab
Mae un rhan o dair o firysau cyfrifiadurol Gwnaed 10 mis o'r flwyddyn 2010 ... ... PandaLabs
Anghyfreithlon copïau o'i "Peidiwch â gadael" dros 50% ... ... ASS, cyflwyno canfyddiadau
Symantec, mae technoleg chwyldroadol yn erbyn cynnyrch meddalwedd maleisus cyhoeddodd "Ubiquity (Yubikiti)"
Nodyn Ransomware mynnu arian ar gyfer y gwystlon ~ F-Ddiogel Data
.