Objavljeno: 13.4.2012

Trojanec, ki izsiljuje Slovenijo

Podjetje F-Secure nas je opozorilo, da se je tudi v Sloveniji pojavil trojanski konj Ransomcrypt. Gre za škodljiv program, ki na okuženem računalniku poišče vse dokumente, slike in bližnjice, jih zašifrira ter jim spremeni končnico v .EnCiPhErEd. Do datotek nič hudega sluteči uporabnik ne more več, lahko zgolj prebere obvestilo, katerega za sabo pusti zlonamerna koda. V besedilni datoteki How to decrypt, avtor programa zahteva od nesrečnika 50 evrov. Na zlikovčev Ukash ali Paysafecard račun mora nakazati zahtevani znesek in mu na Gmail naslov poslati dokazilo o plačilu. Še isti dan potem prejme kodo za odklepanje zaklenjenih datotek. Če uporabnik v petih poskusih ne vnese pravilne kode, se program iz sistema samodejno odstrani, dokumenti pa za vedno ostanejo neuporabni. Šifriranje uporabljeno v škodljivcu bojda ni tako zahtevno, kot na podobnih programih v preteklosti (GPCode/PGPCoder). Pri F-Secure zato že preizkušajo ali se da nasilna zaščita na datotekah razbiti. Prilagamo nekaj navodil centra SI-CERT, kako ravnati ob okužbi.

www.f-secure.si/index.php?option=com_content&view=article&id=87:tudi-v-sloveniji-se-je-pojavil-trojanski-konj-ransomcrypt-ki-zakriptira-dokumente-na-raunalniku-in-zahteva-plailo&catid=9

www.cert.si/obvestila/obvestilo/article/si-cert-2012-05-trojanec-ransomcrypt.html

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Android vam bo povedal, ali vam policija prisluškuje

    Čedalje popularnejši način prisluškovanja in prestrezanja podatkov z mobilnih telefonov je uporaba lažnih baznih postaj (IMSI catcher), ki jih imajo organi pregona v nekaterih državah, lahko pa tudi drugi akterji. Na takšno napravo se povežejo vsi telefoni v okolici, saj njen signal preglasi legitimne bazne postaje, upravljavec pa potem zlahka prestreza komunikacijo. Uporabnik tega početja praktično ne more zaznati.

    Objavljeno: 1.7.2025 07:00
  • Tisoče severnokorejskih uslužbencev prikrito na daljavo delalo v ameriških podjetjih

    Ameriško pravosodno ministrstvo je vložilo obtožnice zoper devet ljudi, ki so skrbeli za prikrito zaposlovanje računalnikarjev iz Severne Koreje za delo na daljavo v ameriških podjetjih. En Američan, šest Kitajcev in dva Tajvanca so obtoženi prevare, pranja denarja, kraje identitete, nepooblaščenega dostopa v računalniški sistem in kršenja mednarodnih sankcij.

    Objavljeno: 2.7.2025 07:00
  • Naprava, ki z laserji uničuje komarje

    Čeprav še nimamo letečih avtomobilov ali robotov strežnikov, lahko zdaj naročimo nekaj, o čemer smo od nekdaj sanjali - lasersko napravo, ki zazna in ubije komarja v nekaj milisekundah.

    Objavljeno: 3.7.2025 11:00
  • Ali Google AI Overview ubija internet, kot ga poznamo?

    Zadnje mesece Google pri iskanju pred vsemi zadetki izpiše lasten povzetek več virov, ki ga ustvari z umetno inteligenco. Tako ustvarjeni AI Overview pa je zmotil založnike v Evropi, ki so se pritožili zaradi domnevne nepoštene konkurence. Trdijo, da jim Google odžira prihodke.

    Objavljeno: 7.7.2025 07:00
  • Aplikacija proti agentom ameriške imigracijske službe

    Trumpova vlada grozi razvijalcu aplikacije ICEBlock, a pravni strokovnjaki opozarjajo, da bi bil pregon neustaven.

    Objavljeno: 4.7.2025 13:00
  • Zakaj Nintendo Switch 2 skoraj ne podpira priključnih postaj

    Nintendov Switch 2, ki postaja najbolj popularna konzola vseh časov, ima priključek USB-C, ki ni, kakršnega bi pričakovali. Nintendo je namenoma spodkopal njegovo združljivost z drugimi napravami, saj uporablja posebno šifriranje in čip.

    Objavljeno: 4.7.2025 07:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji