Приходят письма на почтовые адреса, от коллекторов, от сбербанка или еще какого-либо характера деловые письма - в них находится какая -то нейтральная информация и дальше пишется о том, что подробности в прикрепленном файле. Прикрепляется архивный файл. Все выглядит очень достойно. Вообщем как только распаковываете архив - вылезает троян и зашифровывает все ваши документы, в т.ч. фото ну и т.д. практически все файлы находящиеся у вас на компьютере. При этом вылезает либо картинка на весь рабочий стол - что-то типа - ваши файлы заблокированы, для разблокировки пишите сюда, иногда вот такой стишок приходит -
КОРАБЛЬ НА ЯКОРЬ, ГОСПОДА!
Бонжур комрады ! Вэлком на борт нашей "Чёрной мамбы".
Ваш компьютер взят на абордаж
командой Конголезских пиратов .
Ваши файлы зашифрованы нашим
морским криптографом Намбо Ваном.
Если вы, нежадный белый человек и не
психованный депутат из ЛДПР,
то, мы готовы обменять вашу драгоценную инфу, на жалкие
бумажки именуемые бабками.
Поверьте, бабло зло - отдайте его нам.
Алчных и неадекватных типов за борт.
Весёлым и находчивым скидки.
У вас три дня до отплытия корабля.
Для переговоров собираемся в кают компании, sos на мыло
Номер компании 75474820
KORSARS@POST.COM
Вот такое напоминание потом автоматически выгружается при каждом запуске компа -
для возврата файлов пишите сюда
no4noi_koshmar@yahoo.com
вам присвоен id059 сообщите мне его на почту без знания номера восстановление
файлов будет затруднительно
Если по какой то причине не отвечаю на почту ICQ 400582408
ну или что-то подобное. Смысл в том, что самим дешифровать все файлы незная дешифровщика - практичеки не возможно. Некоторые по частичкам очень трудо затратными способами что-то восстанавливают - далее с вас просто просят денег - при чем не малых - иногда это 5 т.р., иногда 10 т.р. И когда вы оплачиваете присылают вам дешифровщик.
Переустановка винды в таких случаях не помогает!
Вообщем будьте очень и очень бдительны и осторожны - открывайте файлы только тех людей, которых вы знаете.
более подробно об этой гадости можно почитать вот здесь -
http://forum.kaspersky.com/index.php?sh … mp;st=1540