Компания «Доктор Веб» обнаружила спам-рассылку, нацеленную на распространение троянца-кодировщика под видом банковского отчета о задолженности.
Русскоязычные «сообщения об увеличении долга», распространяемые от имени сервиса Сбербанк ОнЛ@йн, уведомляют получателя, что он якобы превысил максимальную отсрочку платежа. Для просмотра соответствующей статистики ему предлагается пройти по ссылке, которая при активации загружает rar- или zip-архив, содержащий вредоносный файл с расширением .scr.
При запуске этого файла все документы и изображения, хранящиеся на жестком диске, шифруются, а на экран выводится извещение о заражении. Для возврата доступа к информационным файлам жертве предлагается написать письмо на электронный адрес, указанный злоумышленниками.
Всем, кто стал заложником данного зловреда, «Доктор Веб» советует зафиксировать факт преступления в полиции и оформить запрос на бесплатное лечение в службе техподдержки компании. Эксперты предостерегают пострадавших от таких опрометчивых действий, как переустановка ОС, удаление каких-либо файлов или самостоятельное восстановление зашифрованной информации.
Шифровка для должников