Предположительно шифровщик был получен с подменного сайта vk.com, который запросил обновление flash player. После чего были зашифрованы все файлы разрешением .doc, docx, pdf, rtf, jpg… И теперь имеют такое название: «документ.docx.lock@africamail.com_gsm116» Затем загруженный файл подменного обновления флэш был самостоятельно удален. В архиве прикреплены по 3 копии файлов — зашифрованный вариант и оригинал. Пароль архива — virus
Отправил запрос на сайтыдоктора Вэба, Касперского и ВБА, пока безответно.
Подскажите возможные сайты поддержки, занимающиеся разбором новых угроз.
http://rghost.ru/41925302
|
|||||||||||
|
|
|
Похожие вопросы |