Немецкие пользователи подверглись атаке Trojan.Encoder

27/04/2012 12:21

По сообщению, компании «Доктор Веб», пользователи западноевропейских стран (в основном Австрии и Германии) подверглись СПАМ-рассылке, содержащей во вложение одну из версий трояна-шифровальщика семейства Trojan.Encoder. Сообщение с заголовком «Ute Lautensack Vertrag Nr 46972057» и информацией об оплате услуг электронной почты со счетами об оплате, прикрепленными к письму в виде архива. Вложенный архив с именем "Abrechnung" или "Rechnung", вместо обещанного счета содержит трояна семейства Trojan.Encoder. Trojan.Encoder выполняет шифрование информации на компьютере пользователя с последующим требованием оплаты для получения кода расшифровки. В случае заражения компьютера этим вирусом, компания «Доктор Веб» не рекомендует перестанавливать ОС, удалять какие-либо файлы или пытаться восстановить зашифрованные файлы самостоятельно. Наилучшим способом возвращения потерянной информации является обращение в службу поддержки любой антивирусной компании с описанием произошедшего и предоставлением образца зашифрованного файла. Для ускорения процесса расшифровки данных рекомендуется вместе с зашифрованным файлом предоставить незашифрованный образец этих же данных, взятый из резервного хранилища. В результате анализа трояна ему было присвоено название Trojan.Matsnu.1, кроме того компания «Доктор Веб» выпустила специальную утилиту Matsnu Decrypt для расшифровки данных.
Источник