
Уникальная и опасная программа-вымогатель AVCrypt обнаружена специалистами из MalwareHunterTeam. Данный вредонос может блокировать работу установленных на ПК антивирусов до момента зашифровки информации на устройстве.
Сначала AVCrypt удаляет службы ПО Windows Defender и Malwarebytes, а после этого он запрашивает у системы данные о других антивирусах, которые зарегистрированы в Центре обеспечения безопасности Windows. Избавление от них происходит с помощью командной строки, однако данный способ не распространяется на программу Emsisoft.
Специалисты отмечают, что ранее никогда не сталкивались с такой деятельностью вымогателей. Предполагается, что вирус может быть программой-вайпером, предназначенный для уничтожения данных на устройстве жертвы. Создатели AVCrypt не оставили контактов для отправки выкупа, как часто бывает с компьютерными злоумышленниками, а в записке с требованиями указано «lol n».