Вымогатель научился удалять антивирусы с компьютеров жертв

06:51 28/03/2018 Интернет и СМИ
Вымогатель научился удалять антивирусы с компьютеров жертв
Эксперты из MalwareHunterTeam обнаружили программу-вымогателя AVCrypt, которая пытается удалить установленные на компьютере антивирусы до того, как вся информация на устройстве будет зашифрована. По словам специалистов, вирус удаляет службы программного обеспечения Windows Defender и Malwarebytes.
"При этом данный способ почему-то не работает с программой Emsisoft."(с) Ненавязчивая такая рекламочка, ага.

Эксперты из MalwareHunterTeam обнаружили программу-вымогатель AVCrypt, которая блокирует работу установленных на компьютере антивирусов до того, как вся информация на устройстве будет зашифрована. Об этом сообщает Bleeping Computer.

По словам специалистов, AVCrypt удаляет службы программного обеспечения Windows Defender и Malwarebytes. Затем вымогатель запрашивает у системы информацию о других антивирусах, зарегистрированных в Центре обеспечения безопасности Windows, после чего пытается избавиться и от них через командную строку. При этом данный способ почему-то не работает с программой Emsisoft.

Исследователи в области информационной безопасности отмечают, что никогда раньше не фиксировали деятельность вымогателей такого рода. Они также предположили, что вирус может являться программой-вайпером, то есть создан для уничтожения информации на устройстве жертвы.

Специалисты отметили, что злоумышленники не оставили контактные данные для отправки выкупа. Вместо этого в записке с требованиями они написали «lol n».

Комментирование разрешено только первые 24 часа.

Комментарии(5):

2 +0−0S S07:52:39
28/03/2018
"При этом данный способ почему-то не работает с программой Emsisoft."(с) Ненавязчивая такая рекламочка, ага.
2 +0−0Михаил Шестаков07:14:06
28/03/2018
реклама Emsisoft
2 +0−0№-231443007:11:13
28/03/2018
Windows - многопользовательская система. Просто надо поумерить свои амбиции и не работать с правами группы локальных администраторов, как делают большинство пользователей. Всему современному софту достаточно прав пользователя.
1 +0−0Вася Пупкин08:38:39
28/03/2018
А нечего сидеть в системе с администраторскими правами, тогда службы он закрыть не сможет - прав не будет.
1 +0−0Тимур Амурович06:56:50
28/03/2018
Если "вымогатель" не оставил контактные данные, то он просто вредитель какой-то, а не вымогатель.
Самые
^^^Наверх^^^Обратная связь