Специалисты компании «Доктор Веб» исследовали нового троянца-энкодера. Из-за ошибки вирусописателей восстановление поврежденных этим шифровальщиком файлов в большинстве случаев невозможно.
Новый троянец-шифровальщик получил наименование Trojan.Encoder.25129. Превентивной защитой Антивируса Dr.Web этот троянец автоматически детектируется под именем DPH:Trojan.Encoder.9. После запуска он проверяет географическое расположение пользователя по IP-адресу инфицированного устройства. По задумке злоумышленников, троянец не шифрует файлы, если IP-адрес расположен в России, Беларуси или Казахстане, а также если в настройках операционной системы установлены русский язык и российские региональные параметры. Однако из-за ошибки в коде энкодер шифрует файлы вне зависимости от географической принадлежности IP-адреса.
Trojan.Encoder.25129 шифрует содержимое папок текущего пользователя, Рабочего стола Windows, а также служебных папок AppData и LocalAppData. Шифрование осуществляется с использованием алгоритмов AES-256-CBC, зашифрованным файлам присваивается расширение .tron. Не шифруются файлы размером более 30000000 байт (примерно 28.6 МБ). После завершения шифрования троянец создает файл %ProgramData%\\trig и записывает в него значение «123» (если такой файл уже существует, шифрование не выполняется). Затем энкодер отправляет запрос на сайт iplogger, адрес которого зашит в его теле. После этого вредоносная программа показывает окно с требованиями выкупа.
Несмотря на то, что в тексте требований злоумышленники уверяют своих жертв, что они смогут восстановить зашифрованные файлы, из-за допущенной в коде троянца ошибки это в большинстве случаев невозможно.
Пользователи Dr.Web защищены от действий этого шифровальщика, поскольку он успешно детектируется и удаляется превентивной защитой наших антивирусных продуктов. Тем не менее, специалисты компании «Доктор Веб» напоминают о необходимости своевременного резервного копирования всей важной информации.
Последние новости
- Технологии | Вчера, 18:15
Российские спецслужбы отключали часть системы наблюдения за Путиным - Технологии | Вчера, 17:45
СМИ: Пентагон может отказаться от поставок ракет Tomahawk Германии - Технологии | Вчера, 17:15
ВВС Израиля атаковали военные цели в Иране - Железо | Вчера, 16:45
Так буде виглядати складний iPhone Ultra, — ЗМІ - Безопасность | Вчера, 16:15
"Шахед" поразил хаб "Укрпочты" в Харькове - Технологии | Вчера, 15:45
ВМФ РФ патентує безекіпажний катер-рятувальник - Технологии | Вчера, 15:15
Кім Чен Ин ставить завдання: виробництво ракет КНДР — ×2,5 за п'ять років - Технологии | Вчера, 14:45
МАГАТЭ проверит поврежденный российским дроном ядерный объект на ЧАЭС - Технологии | Вчера, 14:15
OpenAI планує масштабне оновлення ChatGPT
Последние материалы
- Аналитика | Позавчера, 17:50
SUNRA H2: оптимальний електроскутер для щоденних поїздок - Обзоры | 1 июня, 7:13
ColorWay CW-WT8BK - графічний планшет для малювання та заміток - Аналитика | 30 мая, 18:21
Дайджест ключових новин тижня №5 (2026) - батарея для RIVER 3 Plus та 500Вт акустика REAL-EL - Обзоры | 26 мая, 22:04
EcoFlow RIVER 3 MAX Plus Wireless – модульна станція з магнітним повербанком - Аналитика | 26 мая, 11:10
Дайджест ключових новин тижня №4 (2026) - потужний повербанк EcoFlow RAPID Pro та новий ASUS ExpertBook Ultra - Обзоры | 23 мая, 17:54
Colorway CW-CBPDJ071-G - з'єднає AUX та USB-C - Аналитика | 17 мая, 18:50
Дайджест ключових новин тижня №3 (2026) - портативний холодильник EcoFlow та нова Logitech G G512 X - Обзоры | 16 мая, 15:58
Verbatim Charge 'n' Go Power Bank 27000mAh – "електростанція" для портативки! - Аналитика | 11 мая, 16:17
Дайджест ключових новин тижня №2 (2026) - як EcoFlow змінює уявлення про комфорт поза межами міської інфраструктури
Популярные новости
- Технологии | 5 июня, 10:45
Новий роботизований медевак Vepr від Міністерства оборони 5.00 - Технологии | Вчера, 18:15
Российские спецслужбы отключали часть системы наблюдения за Путиным 0.00 - Технологии | Вчера, 17:45
СМИ: Пентагон может отказаться от поставок ракет Tomahawk Германии 0.00 - Технологии | Вчера, 17:15
ВВС Израиля атаковали военные цели в Иране 0.00 - Железо | Вчера, 16:45
Так буде виглядати складний iPhone Ultra, — ЗМІ 0.00 - Безопасность | Вчера, 16:15
"Шахед" поразил хаб "Укрпочты" в Харькове 0.00 - Технологии | Вчера, 15:45
ВМФ РФ патентує безекіпажний катер-рятувальник 0.00 - Технологии | Вчера, 15:15
Кім Чен Ин ставить завдання: виробництво ракет КНДР — ×2,5 за п'ять років 0.00 - Технологии | Вчера, 14:45
МАГАТЭ проверит поврежденный российским дроном ядерный объект на ЧАЭС 0.00
