21.12.2013, 06:56
Nowe zagrożenie sprawia, że próba aktywacji nielegalnej kopii Windowsa, Office'a, czy programu Photoshop może skończyć się zablokowaniem dostępu do plików.
Eksperci z firmy ESET zidentyfikowali nową wersję zagrożenia typu Cryptolocker, które blokuje dostęp do plików. Jest się czego bać?
Cryptolocker 2.0 ukrywa się w aplikacji służącej rzekomo do aktywacji nielegalnych kopii Windows 7/8, pakietu Microsoft Office 2013 oraz programu Photoshop. Jej uruchomienie powoduje infekcję, a w konsekwencji zaszyfrowanie wybranych plików. Złośliwe oprogramowanie żąda następnie okupu w Bitcoinach za odblokowanie dostępu.
Mimo słabszego niż w poprzedniej wersji algorytmu szyfrującego, Cryptolocker 2.0 szyfruje nie tylko dokumenty, ale także pliki muzyczne, zdjęcia czy filmy.
Dobre programy antywirusowe powinny poradzić sobie z wykryciem i unieszkodliwieniem Cryptolockera 2.0. Eksperci z firmy ESET podkreślają jednak, że jeśli nastąpiła infekcja, by odzyskać dostęp do danych nie wystarczy usunięcie zagrożenia. Jedynym rozwiązaniem będzie wtedy sięgnięcie po kopie zapasowe danych.
Eksperci z firmy ESET zidentyfikowali nową wersję zagrożenia typu Cryptolocker, które blokuje dostęp do plików. Jest się czego bać?
Cryptolocker 2.0 ukrywa się w aplikacji służącej rzekomo do aktywacji nielegalnych kopii Windows 7/8, pakietu Microsoft Office 2013 oraz programu Photoshop. Jej uruchomienie powoduje infekcję, a w konsekwencji zaszyfrowanie wybranych plików. Złośliwe oprogramowanie żąda następnie okupu w Bitcoinach za odblokowanie dostępu.
Mimo słabszego niż w poprzedniej wersji algorytmu szyfrującego, Cryptolocker 2.0 szyfruje nie tylko dokumenty, ale także pliki muzyczne, zdjęcia czy filmy.
Dobre programy antywirusowe powinny poradzić sobie z wykryciem i unieszkodliwieniem Cryptolockera 2.0. Eksperci z firmy ESET podkreślają jednak, że jeśli nastąpiła infekcja, by odzyskać dostęp do danych nie wystarczy usunięcie zagrożenia. Jedynym rozwiązaniem będzie wtedy sięgnięcie po kopie zapasowe danych.
Źródło: ESET, fot.: ESET, dreamstime.com