Компьютер заблокирован: удалить вирус win.lock становится всё сложнее…


Прогресс вирусописательства не стоит на месте, а движется семимильными шагами, это особенно заметно на примере вирусов-вымогателей, блокирующих Windows. Полная безнаказанность и поток денег от недалёких жертв делают своё дело. Недавно разблокировали один компьютер от очередного winlock-ера и столкнулись с некоторыми неприятными неожиданностями, о которых и хотим поведать здесь. 

 Заражение компьютера случилось при клике на совершенно безобидной ссылке во время поиска фотографий. При чём блокировка компьютера произошла практически моментально. На экране видим надпись, гласящую: "Компьютер заблокирован за просмотр, копирование и тиражирование видеоматериалов содержащих элементы педофилии и насилия над детьми. Для снятия блокировки Вам необходимо оплатить штраф в размере 300 гривен в WebMoney кошелёк U383593510183. В случае оплаты суммы равной штрафу либо превышающей ее на фискальном чеке терминала будет напечатан код разблокировки. Его нужно ввести в поле в нижней части окна и нажать кнопку Разблокировать. После снятия блокировки Вы должны удалить все материалы содержащие элементы насилия и педофилии. Если в течение 12 часов штраф не будет оплачен, все даные на Вашем персональном компьютере будут безвозвратно удалены, а дело будет передано в суд для разбирательства по статье 301 ч.2 УК У. Перезагрузка или выключение компьютера приведёт к незамедлительному удалению ВСЕХ данных, включая код операционной системы и BIOS, с невозможностью дальнейшего восстановления.". Как показал последующий анализ, данный образец вируса на момент заражения не определялся никакими антивирусами за исключением Касперского.

Через день ситуация конечно немного исправилась: к числу определяющих присоединились DrWeb, NOD32 и несколько других антивирусов, но полная их неспособностьхоть как-то противостоять новым, неизвестным угрозам наводит на грустные размышления – тест на эвристический анализ провален ими полностью…

На сегодняшний день по версии сайта virustotal.com ситуация такая:

File name:22CC6C32.exe
Submission date:2011-09-10 21:20:10 (UTC)
Current status:finished
Result:18/ 44 (40.9
 


Antivirus Version Last Update Result
AhnLab-V32011.09.10.002011.09.10Trojan/Win32.Agent
AntiVir7.11.14.1612011.09.09SPR/Tool.DelfInject.912
Antiy-AVL2.0.3.72011.09.10-
Avast4.8.1351.02011.09.10-
Avast55.0.677.02011.09.10-
AVG10.0.0.11902011.09.10Generic24.BSSR
BitDefender7.22011.09.10Trojan.Generic.KDV.351981
ByteHero1.0.0.12011.09.10-
CAT-QuickHeal11.002011.09.10-
ClamAV0.97.0.02011.09.10-
Commtouch5.3.2.62011.09.10-
Comodo100642011.09.10Heur.Suspicious
DrWeb5.0.2.033002011.09.10Trojan.Winlock.3300
Emsisoft5.1.0.112011.09.10Trojan-Ransom.Win32.PornoAsset!IK
eSafe7.0.17.02011.09.07-
eTrust-Vet36.1.85502011.09.10-
F-Prot4.6.2.1172011.09.10-
F-Secure9.0.16440.02011.09.10Trojan.Generic.KDV.351981
Fortinet4.3.370.02011.09.10-
GData222011.09.10Trojan.Generic.KDV.351981
IkarusT3.1.1.107.02011.09.10Trojan-Ransom.Win32.PornoAsset
Jiangmin13.0.9002011.09.10Trojan/Agent.ffhw
K7AntiVirus9.112.51142011.09.09-
Kaspersky9.0.0.8372011.09.10Trojan-Ransom.Win32.PornoAsset.aze
McAfee5.400.0.11582011.09.10-
McAfee-GW-Edition2010.1D2011.09.10-
Microsoft1.76042011.09.10VirTool:Win32/DelfInject
NOD3264532011.09.10Win32/LockScreen.AGD
Norman6.07.112011.09.10-
nProtect2011-09-10.012011.09.10-
Panda10.0.3.52011.09.10Trj/CI.A
PCTools8.0.0.52011.09.10Trojan.Gen
Prevx3.02011.09.10-
Rising23.74.03.032011.09.09-
Sophos4.69.02011.09.10-
SUPERAntiSpyware4.40.0.10062011.09.10-
Symantec20111.2.0.822011.09.10Trojan.Gen
TheHacker6.7.0.1.2932011.09.10-
TrendMicro9.500.0.10082011.09.09-
TrendMicro-HouseCall9.500.0.10082011.09.10-
VBA323.12.16.42011.09.09-
VIPRE104342011.09.10Trojan.Win32.Generic!BT
ViRobot2011.9.10.46662011.09.10-
VirusBuster14.0.206.12011.09.10-
Additional information
MD5   : 4642a52cdc075c8c46cc01f54e61ce56
SHA1  : 14cee7a327d2d7d992a0679afd7a6490df5a1ff7
SHA256: 429c16efd72ab7f5abab065cb46dcd86f20d5899b634825ac8b872d9b5ea766e

Полную версию статьи читайде здесь: Компьютер заблокирован: удалить вирус win.lock становится всё сложнее…
Обсудить у себя 1
Комментарии (0)
Чтобы комментировать надо зарегистрироваться или если вы уже регистрировались войти в свой аккаунт.
накрутка подписчиков в тик ток
nevermind
nevermind
Было на сайте никогда
Читателей: 1 Опыт: 0 Карма: 1
все 0 Мои друзья