Нов вирус Satana заключва компютъра и иска откуп
Няма начин данните да бъдат възстановени
Нов вирус кодира данните в компютъра и иска откуп от жертвите, за да възстанови достъпа, алармира компанията за сигурност Malwarebytes, пише Technews.bg. Името на зловредната програма е Satana.
Прониквайки в компютъра, вирусът шифрира файловете с определени разширения, вкл. .bak, .doc, .jpg, .txt, .db, .xls, .pdf, .mdb, .mdf, .rar, .zip, .7z и др. При рестартиране на РС-то, вирусът шифрира и главния зареждащ запис MBR (Master Boot Record), като добавя и собствен код.
MBR съдържа информация, необходима за последващото зареждане на операционната система. В частност, записът определя от кой точно дял да се зареди системата. След намесата на Satana, компютърът престава да се зарежда.
Потребителят на инфектирания РС вижда съобщение, което му предлага да плати откуп в размер на половин биткойн, или око 340 долара по сегашния курс на виртуалната валута. Кибер престъпниците обещават да възстановят работоспособността на системата, след като получат парите.
Засега няма начин достъпът до кодираните от Satana данни да бъде възстановен, като се заобиколят изискванията на атакуващите, отбелязват експертите по сигурност. Новият вирус от типа „ransomware” работи подобно на два широко известни шифратора – Petya и Mischa.
Известно успокоение е фактът, че вирусът е слабо разпространен в момента, тъй като все още се намира на етап разработка, уточнява блогът на malwarebytes. На негова база обаче могат да се появят доста сложни и опасни шифратори в близко бъдеще.