Wiadomości

Trojan DatCrypt - zaszyfruje ci pliki, a za odblokowanie słono zapłacisz

26 stycznia 2010 14:01,
Ludwik Krakowiak

Firma antywirusowa F-Secure wykryła kolejny przypadek krążącego po Internecie szkodliwego oprogramowania typu ransomware. Koń trojański, któremu spółka nadała oznaczenie W32/DatCrypt, blokuje dostęp do plików przechowywanych na komputerze i nakłania do pobrania płatnej aplikacji odblokowującej.

PC World Testy - pakiety Internet Security

Alert o rzekomym błędzie danych, wyświetlony przez trojana W32/DatCryptKliknij, aby powiększyćAlert o rzekomym błędzie danych, wyświetlony przez trojana W32/DatCrypt
Trojan generuje też komunikat systemowyKliknij, aby powiększyćTrojan generuje też komunikat systemowy
Data Doctor 2010 wyłudza pieniądze za odblokowanie (odszyfrowanie) plikówKliknij, aby powiększyćData Doctor 2010 wyłudza pieniądze za odblokowanie (odszyfrowanie) plików
Polecamy:
Do pobrania:
Więcej informacji:
Twórca trojana W32/DatCrypt (bądź twórcy) okazał się wyjątkowo bezczelny - jak podkreśla F-Secure, szkodnik po zablokowaniu dostępu do dokumentów "pozostawia ofiarę w przekonaniu, że to nie był atak a jedynie próba uratowania cennych danych przed całkowitą utratą."

Po zainfekowaniu komputera trojanem otworzenie dokumentu pakietu biurowego bądź plików multimedialnych staje się niemożliwe. Wyświetlony zostaje alert systemowy sugerujący, że nie można było otworzyć pliku z powodu błędu danych. W istocie dane zostały zaszyfrowane.

Trojan generuje następnie komunikat - wyglądający na systemowy - w którym zaleca pobranie i uruchomienie aplikacji Data Doctor 2010. Program ten ma rzekomo usunąć błędy pojawiające się przy próbach otwierania dokumentów, jest jednak w istocie kolejnym szkodnikiem - Rogue:W32/DatDoc.

"Błąd! Pobierz program naprawczy"

Użytkownik, który się nabierze na to oszustwo i ściągnie aplikację licząc na zażegnanie problemów z otwieraniem dokumentów, może się mocno zdziwić.

Wersja darmowa umożliwia naprawę tylko jednego z popsutych plików: w celu odzyskania dostępu do reszty dokumentów, zdjęć czy filmów należy kupić pełną wersję produktu, a to kosztuje 89,96 dolarów - informuje F-secure.

Po przelaniu kwoty (o równowartości ponad 250 zł) na podane konto dostęp do plików zostaje przywrócony.

"Trojan działa w bardzo przebiegły sposób. Użytkownik bardzo chce odzyskać dostęp do swoich danych i najprawdopodobniej nawet nie zorientuje się, iż padł ofiarą cyberprzestępców. Można sobie wyobrazić sytuację, w której użytkownicy będą polecali Data Doctora 2010 innym, jako świetne rozwiązanie umożliwiające szybkie naprawienie popsutych plików. Trojan działa podobnie jak File Fix Pro odkryty w poprzednich latach" - mówi Mikko Hypponen, szef zespołu badawczego fińskiej spółki.

Ransomware i scareware

Ransomware to aplikacja, która po zainfekowaniu komputera blokuje użytkownikowi dostęp do plików, np. szyfrując je. Zwykle towarzyszy temu wyświetlenie komunikatu z żądaniem okupu (stąd nazwa - ransom to po angielsku okup). Autor szkodnika informuje ofiarę, że pliki zostaną odblokowane tylko po otrzymaniu odpowiednio wysokiej kwoty.

Mianem scareware określane są programy podszywające się pod aplikacje zabezpieczające (np. antywirusy). Zadaniem takiego oprogramowania jest wyłudzenie od użytkownika pieniędzy - scareware najpierw wyświetla na zainfekowanym komputerze nieprawdziwą informację o poważnych błędach w zabezpieczeniach, zaś później proponuje zakup "programu zabezpieczającego" w cudowny sposób usuwającego wszystkie problemy.

Trojan W32/DatCrypt do spółki z Data Doctorem 2010 łączą cechy obu tych zagrożeń.

Więcej informacji: F-Secure
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (19)

~Basia

19-02-2010 20:57

To dziwne, że prokuratorom nie przyszło na myśl, żeby aresztować tego twórcę i złodzieja.

~luck24

01-02-2010 19:20

no ja sobie chyba dzisiaj ściągnę trial f-secure''a ze strony, bo mnie przeraził ten trojan troche:/ nie mam ochoty płacić jakimś oszustom.

~braddy

01-02-2010 16:42

Nie no, różne sa sposoby, ale dobrze, żeby po prostu solidny antywirus wykrywał takie złośliwości. Używam właśnie f-secure''a i już do tej pory byłem zadowolony z szybkości, skuteczności itd, a teraz tylko potwierdzają, że dają radę.

~jerry

01-02-2010 14:29

no nie powiem, zeby mi nie napędzili lekkiego "scare", ale na szczęście do tej pory udawało mi się unikać tego typu przyjemności... myślę zresztą, że f-secure, który mam na kompie, ma w tym swoje spore zasługi.

~max

28-01-2010 10:16

re phi: Windows jest POSIX? Nic bardziej mylnego. Windows zbliża siędo POSIX semi-compliant, gdy doinstalujemy mu Unix services, cygwina i parę innych rzeczy. Nigdy nie będzie fully-compliant.

~fffatman

27-01-2010 20:58

@Adam: A /home?

~fffatman

27-01-2010 20:57

@phi: Nikt nie wie dlaczego jedne dostępne rozwiązania MS kopiuje a drugie nie, mimo że byłoby to z pożytkiem dla ich systemu, nawet ci, co im dobrze życzą nie wiedzą. A rozwiązania te na ulicy leżą, się schylić.

~phi

27-01-2010 00:53

Gdyby tak Microsoft w systemach od Windows NT w górę wprowadził opcję instalacji korporacyjnej, gdzie profil byłby na osobnej partycji z dodaną systemową opcją noexec dla całej partycji - ile życie byłoby łatwiejsze, prawda admini? A system ten jest przecież POSIX. Skoro zapożyczyli z BSD elementy stosu TCP/IP to mogli jeszcze pożyczyć tę opcję, obecną we FreeBSD, OpenBSD, Linuksach i wielu innych systemach typu UNIX...

~Wesoły

27-01-2010 00:01

Nie tylko to. Standardowym katalogiem do którego zapisują pliki WSZYSTKIE aplikacje coś ściągające (od przeglądarek po menedżer pobierania) jest u mnie "Pobrane". Opcja noexec gwarantuje mi że w tym katalogu nie odpalę nic. Powód ? Różne rzeczy zapisuje na dysk. Katalog ten jest powiązany z maszyną wirtualną gdzie te rzeczy są testowane w izolowany środowisku.

~Adam

26-01-2010 23:08

Ja codziennie chodzę po fajnych stronkach i klikam, w co mi się podoba. Nie boję się nawet otwierać stron zgłoszonych jako dokonujące ataku. I co najwyżej FF mi się wyłoży albo zamuli, gdy trafi na jakiś dziwny kod, ale samo bez mojej wiedzy i zgody nic mi się nie uruchomi, a tym bardziej zainstaluje w systemie. I nie potrzebny do tego żaden antywirus.

~max

26-01-2010 22:10

re tad: "Adam: możesz kliknąć i uruchomić" tłumaczy ci się, jak krowie na granicy, że trzeba jeszcze nadać prawa dostępu. A ty swoje. Standardowy user nawet nie wie, jak te prawa nadać, ale ty oczywiście wiesz lepiej. Jak to jest być takim geniuszem, jak ty? Codziennie jak się budzisz, to nawet przed świtem nie zapalasz światła, bo przecież blask twej z****ści jest tak silny, że oświetla wszystko dokoła.

~Gość

26-01-2010 21:15

Adam: możesz kliknąć i uruchomić, szczególnie gdy stronka fajna a użytkownik naiwny jakich na pęczki. Zaszyfrowanie dostępnych aktualnie plików nie robi żadnych tródności.

~etam

26-01-2010 20:46

na chipie ostrzega eset, tutaj f-secure, a ja ide trzecia droga i wybieram Nortona. Dobranoc

~:]

26-01-2010 18:37

olewam gałgana okienkowego i mi to nie grozi tam przy okazjii nie posiadam żadnego antyvirusa bo i poco :]

~Gość

26-01-2010 18:35

@85.128.36.194, a no owszem. Tylko zauważ że musisz zanim klikniesz - nadać temu programikowi prawa do uruchomienia a dopiero później możesz go odpalić. To tak jak napisać: "W pełni władz umysłowych klikam w ten podejrzany program z podrzędnego bloga gotów na wszelkie konsekwencje z tym związane".

~Adam

26-01-2010 17:48

IP: 85.128.36.194 Oczywiście że możesz kliknąć, tylko po co? Na Linuksie uruchomienie programiku ze stronki jest trochę trudniejsze niż na Windowsie, więc jest trochę więcej czasu na zastanowienie się, po co mi ten "fajny programik". Zresztą w Linuksie jest dość łatwo zabezpieczyć ważne pliki, tak że byle programik nie zrobi im krzywdy.

~Gość

26-01-2010 17:00

Ale będąc zwykłym użytkownikiem pod linuxem, też mogę sobie kliknąć w fajny programik na fajnej stronce i gratisowo zaszyfrować sobie dowolne pliki do których mam dostęp, czyli dla mnie najważniejsze pliki.

~Gość

26-01-2010 16:44

To ja chyba pozostawię na moim laptopie Mandrivę.

~Wesoły

26-01-2010 14:58

Windows - impossible is nothing :-D Ale między bogiem a prawdą to nie potrzebny jest do tego trojan. Puszczasz jakiś przydatny programik w sieć na ładnej stronce, piszesz że robi to to i tamto. Tyle. Każdy frajer się na to złapie. No ale pomysł na trojana przedni chociaż nie jest nowy :-)

Polecane

Przełomowy rok... znowu

Lektura firmowych informacji prasowych i prognoz firm analitycznych nie pozostawia wątpliwości - każdego roku...


Spokój i luz administratora

Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...


04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2011 IDG Poland SA