PC World
czwartek 18 marca 2010

Aktualności: Internet

Trojan DatCrypt - zaszyfruje ci pliki, a za odblokowanie słono zapłacisz

.. / Bezpieczeństwo / Bezpieczeństwo sieci: Wirusy/robaki/konie trojańskie

IDG.pl/LK
26 stycznia 2010 14:01

Firma antywirusowa F-Secure wykryła kolejny przypadek krążącego po Internecie szkodliwego oprogramowania typu ransomware. Koń trojański, któremu spółka nadała oznaczenie W32/DatCrypt, blokuje dostęp do plików przechowywanych na komputerze i nakłania do pobrania płatnej aplikacji odblokowującej.

PC World Testy - pakiety Internet Security

Alert o rzekomym błędzie danych, wyświetlony przez trojana W32/DatCrypt  Kliknij, aby powiększyćAlert o rzekomym błędzie danych, wyświetlony przez trojana W32/DatCrypt
Trojan generuje też komunikat systemowy  Kliknij, aby powiększyćTrojan generuje też komunikat systemowy
Data Doctor 2010 wyłudza pieniądze za odblokowanie (odszyfrowanie) plików  Kliknij, aby powiększyćData Doctor 2010 wyłudza pieniądze za odblokowanie (odszyfrowanie) plików
Polecamy:
Do pobrania:
Więcej informacji:
Twórca trojana W32/DatCrypt (bądź twórcy) okazał się wyjątkowo bezczelny - jak podkreśla F-Secure, szkodnik po zablokowaniu dostępu do dokumentów "pozostawia ofiarę w przekonaniu, że to nie był atak a jedynie próba uratowania cennych danych przed całkowitą utratą."

Po zainfekowaniu komputera trojanem otworzenie dokumentu pakietu biurowego bądź plików multimedialnych staje się niemożliwe. Wyświetlony zostaje alert systemowy sugerujący, że nie można było otworzyć pliku z powodu błędu danych. W istocie dane zostały zaszyfrowane.

Trojan generuje następnie komunikat - wyglądający na systemowy - w którym zaleca pobranie i uruchomienie aplikacji Data Doctor 2010. Program ten ma rzekomo usunąć błędy pojawiające się przy próbach otwierania dokumentów, jest jednak w istocie kolejnym szkodnikiem - Rogue:W32/DatDoc.

"Błąd! Pobierz program naprawczy"

Użytkownik, który się nabierze na to oszustwo i ściągnie aplikację licząc na zażegnanie problemów z otwieraniem dokumentów, może się mocno zdziwić.

Wersja darmowa umożliwia naprawę tylko jednego z popsutych plików: w celu odzyskania dostępu do reszty dokumentów, zdjęć czy filmów należy kupić pełną wersję produktu, a to kosztuje 89,96 dolarów - informuje F-secure.

Po przelaniu kwoty (o równowartości ponad 250 zł) na podane konto dostęp do plików zostaje przywrócony.

"Trojan działa w bardzo przebiegły sposób. Użytkownik bardzo chce odzyskać dostęp do swoich danych i najprawdopodobniej nawet nie zorientuje się, iż padł ofiarą cyberprzestępców. Można sobie wyobrazić sytuację, w której użytkownicy będą polecali Data Doctora 2010 innym, jako świetne rozwiązanie umożliwiające szybkie naprawienie popsutych plików. Trojan działa podobnie jak File Fix Pro odkryty w poprzednich latach" - mówi Mikko Hypponen, szef zespołu badawczego fińskiej spółki.

Ransomware i scareware

Ransomware to aplikacja, która po zainfekowaniu komputera blokuje użytkownikowi dostęp do plików, np. szyfrując je. Zwykle towarzyszy temu wyświetlenie komunikatu z żądaniem okupu (stąd nazwa - ransom to po angielsku okup). Autor szkodnika informuje ofiarę, że pliki zostaną odblokowane tylko po otrzymaniu odpowiednio wysokiej kwoty.

Mianem scareware określane są programy podszywające się pod aplikacje zabezpieczające (np. antywirusy). Zadaniem takiego oprogramowania jest wyłudzenie od użytkownika pieniędzy - scareware najpierw wyświetla na zainfekowanym komputerze nieprawdziwą informację o poważnych błędach w zabezpieczeniach, zaś później proponuje zakup "programu zabezpieczającego" w cudowny sposób usuwającego wszystkie problemy.

Trojan W32/DatCrypt do spółki z Data Doctorem 2010 łączą cechy obu tych zagrożeń.

Więcej informacji: F-Secure

Wystaw ocenę: 
 Średnia ocena: 
(Głosów: )

Komentarze

Redakcja PC World nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

~Wesoły

  • ocena: brak oceny
  • IP: 88.199.116.7
  • 26-01-2010, 14:58

Windows - impossible is nothing :-D

Ale między bogiem a prawdą to nie potrzebny jest do tego trojan. Puszczasz jakiś przydatny programik w sieć na ładnej stronce, piszesz że robi to to i tamto. Tyle. Każdy frajer się na to złapie. No ale pomysł na trojana przedni chociaż nie jest nowy :-)

~Gość

  • ocena: brak oceny
  • IP: 188.33.75.177
  • 26-01-2010, 16:44

To ja chyba pozostawię na moim laptopie Mandrivę.

~Gość

  • ocena: 5
  • IP: 85.128.36.194
  • 26-01-2010, 17:00

Ale będąc zwykłym użytkownikiem pod linuxem, też mogę sobie kliknąć w fajny programik na fajnej stronce i gratisowo zaszyfrować sobie dowolne pliki do których mam dostęp, czyli dla mnie najważniejsze pliki.

~Adam

  • ocena: brak oceny
  • IP: 79.163.154.41
  • 26-01-2010, 17:48

IP: 85.128.36.194
Oczywiście że możesz kliknąć, tylko po co? Na Linuksie uruchomienie programiku ze stronki jest trochę trudniejsze niż na Windowsie, więc jest trochę więcej czasu na zastanowienie się, po co mi ten "fajny programik". Zresztą w Linuksie jest dość łatwo zabezpieczyć ważne pliki, tak że byle programik nie zrobi im krzywdy.

~Gość

  • ocena: brak oceny
  • IP: 88.199.116.7
  • 26-01-2010, 18:35

@85.128.36.194, a no owszem. Tylko zauważ że musisz zanim klikniesz - nadać temu programikowi prawa do uruchomienia a dopiero później możesz go odpalić. To tak jak napisać:
"W pełni władz umysłowych klikam w ten podejrzany program z podrzędnego bloga gotów na wszelkie konsekwencje z tym związane".

~:]

  • ocena: brak oceny
  • IP: 66.45.240.66
  • 26-01-2010, 18:37

olewam gałgana okienkowego i mi to nie grozi tam przy okazjii nie posiadam żadnego antyvirusa bo i poco :]

~etam

  • ocena: brak oceny
  • IP: 85.219.130.244
  • 26-01-2010, 20:46

na chipie ostrzega eset, tutaj f-secure, a ja ide trzecia droga i wybieram Nortona. Dobranoc

~Gość

  • ocena: 5
  • IP: 85.222.115.168
  • 26-01-2010, 21:15

Adam: możesz kliknąć i uruchomić, szczególnie gdy stronka fajna a użytkownik naiwny jakich na pęczki. Zaszyfrowanie dostępnych aktualnie plików nie robi żadnych tródności.

~max

  • ocena: brak oceny
  • IP: 89.79.165.125
  • 26-01-2010, 22:10

re tad: "Adam: możesz kliknąć i uruchomić" tłumaczy ci się, jak krowie na granicy, że trzeba jeszcze nadać prawa dostępu. A ty swoje. Standardowy user nawet nie wie, jak te prawa nadać, ale ty oczywiście wiesz lepiej.
Jak to jest być takim geniuszem, jak ty? Codziennie jak się budzisz, to nawet przed świtem nie zapalasz światła, bo przecież blask twej z****ści jest tak silny, że oświetla wszystko dokoła.

~Adam

  • ocena: brak oceny
  • IP: 79.163.154.41
  • 26-01-2010, 23:08

Ja codziennie chodzę po fajnych stronkach i klikam, w co mi się podoba. Nie boję się nawet otwierać stron zgłoszonych jako dokonujące ataku. I co najwyżej FF mi się wyłoży albo zamuli, gdy trafi na jakiś dziwny kod, ale samo bez mojej wiedzy i zgody nic mi się nie uruchomi, a tym bardziej zainstaluje w systemie. I nie potrzebny do tego żaden antywirus.

~Wesoły

  • ocena: brak oceny
  • IP: 88.199.116.7
  • 27-01-2010, 00:01

Nie tylko to. Standardowym katalogiem do którego zapisują pliki WSZYSTKIE aplikacje coś ściągające (od przeglądarek po menedżer pobierania) jest u mnie "Pobrane". Opcja noexec gwarantuje mi że w tym katalogu nie odpalę nic. Powód ? Różne rzeczy zapisuje na dysk. Katalog ten jest powiązany z maszyną wirtualną gdzie te rzeczy testowane w izolowany środowisku.

~phi

  • ocena: brak oceny
  • IP: 87.207.69.90
  • 27-01-2010, 00:53

Gdyby tak Microsoft w systemach od Windows NT w górę wprowadził opcję instalacji korporacyjnej, gdzie profil byłby na osobnej partycji z dodaną systemową opcją noexec dla całej partycji - ile życie byłoby łatwiejsze, prawda admini? A system ten jest przecież POSIX. Skoro zapożyczyli z BSD elementy stosu TCP/IP to mogli jeszcze pożyczyć opcję, obecną we FreeBSD, OpenBSD, Linuksach i wielu innych systemach typu UNIX...

PROGRAMY DLA FIRM

AUKCJE

MEGA PAKA 2+2 FOLIA TOMTOM GO 740 940 950 Live 630

Cena: 29,9 zł
Kup Teraz: 29,9 zł
Ilość przedmiotów: 5
Liczba ofert: 1
Data zakończenia: 2010-03-22 20:59:29
Lokalizacja: Jelenia Góra