Поздравляю с появлением нового вируса шифровальщика

16 Фев 2010
1,697
4
38
#1
Особо ничего нового не скажу, все как обычно...
попал, защифровал, требует денех


новое в том что в интернете пока про него ничего нет
вот две статьи которые нашел
https://www.iguides.ru/main/securit...zhertv_igrat_v_playerunknown_s_battlegrounds/

https://lenta.ru/news/2018/02/20/drm/
в этом случае лечится очень просто, описание есть как избавиться и как не попасть.


https://lenta.ru/news/2018/02/26/virus/
от этого (описанного в статье) вирус отличается тем что все же меняет расширение файлов на ONIX
и информации пока по нему в инете нет


обычно такие вируса проявляют себя после перезагрузки системы когда все файлы уже защифрованы, этот автоматически перезагружает систему не дожидаясь шифрования всех файлов, и начинает с бекапов, винду оставляет на последок


как и что это такое сказать не могу
как получат ответ от каспера и дрвэба отпишусь... но нужно еще файлы достать и отправить


З.Ы. вирусятина в нашем регионе, по Салехарду информации пока нет
 
16 Фев 2010
1,697
4
38
#2
немного ввел заблуждений....
расширение файлам приписывается ONYX
это старый вирус, 2016 года
но поведение новое
шифрует кусками и сам перезагружает систему периодически