חיפוש
וירוס חדש - אזהרה
- גלעד קליינר
- 4 במאי 2016
- זמן קריאה 1 דקות
בימים האחרונים ישנו וירוס חדש שמופץ ופוגע במחשבים רבים. וירוס זה מופץ במייל ומתחזה להודעת פקס. ברגע פתיחת המייל, והורדת הקובץ המצורף- המחשב מודבק ונזק ממשי וקריטי נגרם לכל המידע שעליו.
אנו מעתיקים את לשון האזהרה כפי שיצאה מחברת ESET:
"ב- 19.01.2015 באזור 12 בצהריים התקבלו פניות מלקוחות ושותפים עסקיים על נוזקת CTB-Locker שמצפינה קבצים ודורשת כופר לשחרורם. ההתקפה הנ"ל היא זן חדש שממשיך את גל התקפות הכופר Cryptolocker שהחל לפני שנה וחצי בערך, ותקף עשרות מיליוני עסקים בעולם.
איך הנוזקה פעלה? 1. הנוזקה הופיעה בתוך קובץ ZIP שצורף לאימייל המתחזה להודעת פקס 2. משתמש שפתח את הקובץ המצורף והפעיל אותו – הדביק את המחשב שלו מקומית בלבד (למעט אם ברגע ההדבקה, תיקיות משותפות היו פתוחות ואז גם הן נדבקו)."
כך נראה הקובץ המדביק:

כך נראת ההודעה שמודיעה על קיום הוירוס במחשב:
