Новое вредоносное ПО Stalin "охотится" на пользователей, забывших дату образования СССР

Размещено: 16.05.2018
Новое вредоносное ПО Stalin "охотится" на пользователей, забывших дату образования СССР Фото: bleepingcomputer.com

В Интернете распространяется новый компьютерный вирус, который уже окрестили StalinLocker. Вирус обнаружили исследователи MalwareHunterTeam, передает Bleeping Computer.

Отмечается, что вирус, вероятно, еще находится в стадии разработки, однако представляет угрозу для пользователей. Вредоносное ПО блокирует все файлы на компьютере, выводя на экран портрет Иосифа Сталина и запуская гимн Советского Союза.

После автозапуска вируса на экране начинается десятиминутный обратный отсчет, требующий ввести код. В противном случае файлы будут удалены.

При этом при каждом запуске алгоритма у пользователя остается все меньше и меньше времени на разблокировку.

"(вирус, - ред.) создает файл %UserProfile%\AppData\Local\fl.dat, в который записывает текущее количество оставшихся секунд, поделенное на три", - сообщается на сайте.

Код - разница между датой запуска программы и датой 1922.12.30 - днем, когда состоялся I Всесоюзный съезд Советов, на котором был утвержден договор об образовании СССР. Если код будет введен правильно, вредоносная программа прекращает работу и удаляет свои файлы, если же нет или если пользователь ввел код уже после окончания отсчета - вирус пытается удалить файлы со всех дисков компьютера, проходя их в алфавитном порядке.

В MalwareHunterTeam успокаивают, что программу может вовремя выявить большинство антивирусов.

Как сообщал NEWSONE ранее, украинская киберполиция задержала хакера, который продавал свои вирусы за криптовалюту.


Подписывайся на NEWSONE в Facebook. Узнавай первым самые важные новости.