Новшество от хакеров: вредоносный код блокирует загрузку Windows и требует денег за разблокировку

13 апреля 2012 в 15:00, просмотров: 1641

В глобальной Сети появился новый вариант вредоносного кода, который блокирует загрузку операционной системы Windows. Код заменяет главную загрузочную запись (MBR) новыми данными, которые при загрузке требуют от пользователей осуществить денежный перевод, чтобы восстановить работу компьютера. Об обнаружении вредоносного кода заявили  исследователи Trend Micro.

«Вредоносная программа копирует содержание оригинального MBR и заменяет его своим собственным вредоносным кодом. Сразу после выполнения этой процедуры, она автоматически перезагружает систему, после чего происходит заражение», - сообщил представитель Trend Micro Крис Пантанилла.

Вредоносный код требует от пользователя перевести деньги на определенный счет через сервис онлайн-оплаты Qiwi, для того, чтобы получить код разблокировки компьютера. В случае отказа от оплаты, операционная система будет уничтожена, без возможности восстановления.

В Trend Micro отмечают, что использование вредоносным кодом-вымогателем MBR - это новшество, securitylab.ru.




Партнеры