Новый вымогатель может блокировать антивирус до момента зашифровки информации на устройстве

Уникальная и опасная программа-вымогатель AVCrypt обнаружена специалистами из MalwareHunterTeam. Данный вредонос может блокировать работу установленных на ПК антивирусов до момента зашифровки информации на устройстве. 

Сначала AVCrypt удаляет службы ПО Windows Defender и Malwarebytes, а после этого он запрашивает у системы данные о других антивирусах, которые зарегистрированы в Центре обеспечения безопасности Windows. Избавление от них происходит с помощью командной строки, однако данный способ не распространяется на программу Emsisoft.

Специалисты отмечают, что ранее никогда не сталкивались с такой деятельностью вымогателей. Предполагается, что вирус может быть программой-вайпером, предназначенный для уничтожения данных на устройстве жертвы. Создатели AVCrypt не оставили контактов для отправки выкупа, как часто бывает с компьютерными злоумышленниками, а в записке с требованиями указано «lol n».

28 марта, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.09.2025
«Зависимость от зарубежных платформ уже не раз приводила к ограничению доступа к важным цифровым сервисам»
01.09.2025
В Госдуме переизобрели Multi Pass
01.09.2025
ENISA будет координировать общеевропейскую схему реагирования на ИБ-инциденты
01.09.2025
РАНХиГС: Нейросети повышают производительность труда на 15-20%
01.09.2025
Наступила эпоха своенравных банкоматов
01.09.2025
CISA обещает усилить безопасность закупок ПО с помощью нового инструмента
29.08.2025
Число «биотранзакций» в России выросло в 11 раз год к году
29.08.2025
МФО вводят ещё одну ступень верификации заёмщиков
29.08.2025
Anthropic: Развитие ИИ снизило порог вхождения в киберпреступность
29.08.2025
На российский телеком движется долгая новогодняя ночь, а Max заходит в школы

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных