Троянецът
Troj/Ransom-A заплашва, че на всеки половин час ще изтрива по един файл докато откупът от $10,99 не бъде платен.
След активирането на троянския кон на екрана се появява порнографско изображение и следното съобщение: listen up muthafuc*a
is this computer valuable. it better not be. is this a business computer. it better not be. do you keep important company records or files on this computer. you'd better hope not. because there are files scattered all over it tucked away in invisible hidden folders undetectable by antivirus sofware the only way to remove them and this message is by a CIDN number
Троянският кон съобщава, че "CIDN-номер" може да бъде получен след плащането на откупа посредством Western Union. Обещанията са, че след въвеждането на този номер, троянецът ще се самоизтрие и ще отвори достъпа до похитените файлове.
"Троянецът е разработен така, че да вземе личните ви данни и да ви изплаши като ви кара незабавно да си платите. Предполагаме, че това ще е новата тенденция При създаването на злонамерен софтуер, - коментира ситуацията Гр. Клули, старши технически консултант в Sophos. - Наличието на злонамерени програми искащи плащането на откуп показва необходимостта от правенето на резервни копия на ценната за потребителя информация. Освен това потребителите трябва да защитават компютъра със съвременни антивирусни програми".
Експертите на Sophos отбелязват, че след активирането си троянският кон се противопоставя на всички опити да бъде премахнат от заразения компютър. Ако потребителят натисне Ctrl-Alt-Del при опит да спре троянеца, на монитора се появява съобщение: "Yeah, We don't die, We multiply! Ctrl+Alt+Del isn't quite working today, is it? I'm not the sharpest tool in the shed but Crtl+Alt+Del is everyone's S.O.S."
Източник: Tom's Hardware