Новый вымогатель может блокировать антивирус до момента зашифровки информации на устройстве

Уникальная и опасная программа-вымогатель AVCrypt обнаружена специалистами из MalwareHunterTeam. Данный вредонос может блокировать работу установленных на ПК антивирусов до момента зашифровки информации на устройстве. 

Сначала AVCrypt удаляет службы ПО Windows Defender и Malwarebytes, а после этого он запрашивает у системы данные о других антивирусах, которые зарегистрированы в Центре обеспечения безопасности Windows. Избавление от них происходит с помощью командной строки, однако данный способ не распространяется на программу Emsisoft.

Специалисты отмечают, что ранее никогда не сталкивались с такой деятельностью вымогателей. Предполагается, что вирус может быть программой-вайпером, предназначенный для уничтожения данных на устройстве жертвы. Создатели AVCrypt не оставили контактов для отправки выкупа, как часто бывает с компьютерными злоумышленниками, а в записке с требованиями указано «lol n».

28 марта, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.05.2026
«Не стоит использовать комбинацию, которую предложила нейросеть»
07.05.2026
17% родителей помогает детям пройти проверку возраста в Сети
07.05.2026
Бизнес прибегает к самописным решениям из-за возможности сэкономить
07.05.2026
ISACA: Дефицит технологий и лидерства подпитывает уязвимость для киберрисков
07.05.2026
NCSC — о волне обновлений уязвимостей, вызванной внедрением ИИ
07.05.2026
Russian Field: Молодые пользователи выбирают платный VPN
07.05.2026
Подрядчикам DIB критически не хватает сетевой телеметрии для борьбы с госхакерами
07.05.2026
OpenAI обязалась развивать «тесное сотрудничество» с Белым домом
07.05.2026
CodeScoring и «Кайтен» объявили об интеграции для управления задачами по безопасности
07.05.2026
На ЦИПР можно приехать по биометрии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных