Новый вымогатель может блокировать антивирус до момента зашифровки информации на устройстве

Уникальная и опасная программа-вымогатель AVCrypt обнаружена специалистами из MalwareHunterTeam. Данный вредонос может блокировать работу установленных на ПК антивирусов до момента зашифровки информации на устройстве. 

Сначала AVCrypt удаляет службы ПО Windows Defender и Malwarebytes, а после этого он запрашивает у системы данные о других антивирусах, которые зарегистрированы в Центре обеспечения безопасности Windows. Избавление от них происходит с помощью командной строки, однако данный способ не распространяется на программу Emsisoft.

Специалисты отмечают, что ранее никогда не сталкивались с такой деятельностью вымогателей. Предполагается, что вирус может быть программой-вайпером, предназначенный для уничтожения данных на устройстве жертвы. Создатели AVCrypt не оставили контактов для отправки выкупа, как часто бывает с компьютерными злоумышленниками, а в записке с требованиями указано «lol n».

28 марта, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.12.2025
НСПК — о едином пространстве для проведения транзакций
19.12.2025
Пентагон видит в ISACA глобальный орган по контролю за ИБ-стандартами
19.12.2025
«Слишком жёсткие правила могут замедлить темпы внедрения ИИ»
19.12.2025
«Здесь востребованы люди, которые умеют совмещать системное мышление с прикладной инженерией»
19.12.2025
NCSC стремится внедрить передовые методы защиты в цепочки поставок
18.12.2025
Эксперт: Продление жизни карт «Мир» грозит ростом скамерской активности
18.12.2025
ИИ-разработчики сами боятся утратить навыки из-за засилья нейросетей
18.12.2025
Max берёт возможный максимум
18.12.2025
ЛК: Геймерам угрожает новый инфокрад
18.12.2025
NCSC будет бороться со скамерами на основе «иллюзии обмана»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных