Новости сети Интернет От имени Сбербанка приходит вредоносный спам
Компания Доктор Веб объявила о массовой рассылке вредоносного спама. Пользователь получает сообщение, якобы отправленное Сбербанком. В письмо включена ссылка на архив, в котором сокрыт троянец-кодировщик: при распаковке архива происходит шифрование файлов на компьютере жертвы.
Множество пользователей получили на свой электронный адрес письмо от отправителя Сбербанк ОнЛ@йн с темой Сообщение об увеличении задолженности. Само сообщение говорит получателю, что им была превышена максимальная отсрочка платежа, и предлагает ссылку, позволяющую
просмотреть статистику по счёту.
Ссылка предлагает на загрузку заархивированный файл .SCR, либо тот же файл без архива. Попытка открытия данного файла приводит к шифрованию документов и изображений пользователя на жёстком диске компьютера, а на дисплее выводится сообщение, что все файлы с расширениями jpg, xls, pdf, doc, rtf были подвержены заражению вирусом и перестали быть рабочими.
Если файлы уже зашифрованы вирусом, специалистами рекомендуется сделать следующее:
- заявить о произошедшем в территориальном отделе полиции;
- не пытаться переустановить ОС;
- не удалять никакие файлы;
- не предпринимать попыток восстановления зашифрованных файлов.