14 октября 2016
Компания «Доктор Веб» сообщила об обнаружении первой вредоносной программы с функциями шифрования файлов, написанной на языке Go.
Go — это компилируемый, многопоточный язык программирования, разработанный поисковым гигантом Google. Go проектировался как язык системного программирования для создания высокоэффективных программ, работающих на современных распределённых системах и многоядерных процессорах.
Новый шифровальщик на языке Go получил имя Trojan.Encoder.6491. При запуске зловред устанавливает себя в систему под именем Windows_Security.exe. Затем троян начинает шифровать хранящиеся на дисках файлы с помощью алгоритма AES. В процессе работы вредоносная программа пропускает файлы, в имени которых содержатся следующие строки:
В общей сложности вредоносная программа способна кодировать файлы 140 форматов. Зашифрованным файлам присваивается расширение .enc. После выполнения этой процедуры зловред открывает в окне браузера файл Instructions.html с требованием выкупа в криптовалюте Bitcoin.
Примечательно, что троян с определённым интервалом проверяет баланс Bitcoin-кошелька, на который жертва должна перевести средства. Зафиксировав денежный перевод, энкодер автоматически расшифровывает все зашифрованные ранее файлы с использованием встроенной функции.
Впрочем, специалисты компании «Доктор Веб» уже разработали специальную методику, позволяющую расшифровывать закодированные трояном файлы без уплаты выкупа. Инструкции как это сделать, доступны здесь.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Український виробник представив вантажопасажирський автобус для комунальників 29 июля 2025
Український виробник представив вантажопасажирський автобус для комунальників
КНДР не погоджується на пропозиції Південної Кореї щодо відновлення діалогу 29 июля 2025
В адміністрації президента та Міністерстві об’єднання Південної Кореї наголосили, що Сеул продовжить послідовно прагнути примирення та співпраці з Північною Кореєю.
Той, що летів з атомною смертю: куди подівся літак, який вдарив по Хіросімі 29 июля 2025
Той, що летів з атомною смертю: куди подівся літак, який вдарив по Хіросімі