Trojan.Winlock.DeAth

Итак. Мне в руки попал очень интересный вирус. Этот вирус не определялся ни одним из существующих антивирусов. Файл был проверен на сайте virustotal.com. Увы, сайт показал файл безопасным, но это оказалось не так.

Это вирус для компьютеров под управлением Windows. Этот вирус представляет собой модернизированный код Trojan.Winlock.

Но вместо просьбы "Отправьте СМС на номер ХХХХ для разблокировки компьютера" видна другая, ультимативная просьба "Совершите самоубийство для отказа от услуги. В противном случае последует жуткая и мучительная смерть вас и ваших родственников". Но все же имеется поле ввода кода, только там написано "Вы получите код после самоубийства".

Самое интересное то, что ни один анти-винлокер не справился с этим вирусом. Было использовано около 60 анти-винлокеров разных компаний.

Еще одна особенность этого вируса заключается в таймере, расположенном внизу окна вируса. Таймер подписан так "До вашей смерти и смерти ваших родных осталось". Таймер расчитан на 24 часа и отсчитывает часы, минуты и даже секунды.

Вирус имеет несколько компонентов. Каждый компонет - это исполняемый файл, находящийся в папке Windows/Source. Тепкрь я расскажу какиекомпоненты имеет вирус.

1. Source.exe - это само тело вируса, которое загружается при запуске ОС. Файл имеет переходы к другим компонентам вируса.

2. Face.exe - файл, отвечающий за запугивание пользователей. Когда время доходит до "Осталось 20 часов". Файл запускается и показывает изображение пользователя. Но не обычное, а нафотошопеное. Разные эффекты применяюся для запугивания пользователя.
3. SF.exe - файл, отвечающий за эффект страха. Он иногда пускает страшные звуки и регулирует основную громкость системы.
4. Farec.exe - этот файл делает эффект записи видео и пользоваткль пугается. Этот файл позволяет создать такое : Пользователь кивнул, а изображение нет, человек ушел из-за компьютера, а изображение моргает и кивает.

5. Tasker.exe - файл, отвечающий за автозапуск, но не простой, а почасвой. Этот файл запускает выключенный компьютер в спонтанное время.

По окончании времени вирус форматирует жесткие диски и другие устройства памяти. Этот вирус создан специально для запугивания пользователей. И кстати, ключ от вируса для разблокировки представляет собой сложную квантовую формулу. Но код есть.

Никогда не попадайтесь на этот вирус!


Новость отредактировал VENDETTA - 29-12-2011, 08:57
29-12-2011, 08:57 by esipovalen34Просмотров: 17 695Комментарии: 59
+97

Ключевые слова: компьютер вирус файл

Другие, подобные истории:

Комментарии

#1 написал: West
29 декабря 2011 09:00
+2
Группа: Посетители
Репутация: (0|0)
Публикаций: 1
Комментариев: 311
Ну незнаю, слабо верится, ладно +
 
#2 написал: PetroTroll
29 декабря 2011 09:02
0
Группа: Посетители
Репутация: (0|0)
Публикаций: 0
Комментариев: 19
Думаю история заслуживает +
#3 написал: ultra380
29 декабря 2011 09:39
+1
Группа: Посетители
Репутация: (0|0)
Публикаций: 0
Комментариев: 2
модифицированный вирус вымогатель wink
+
#4 написал: Gary_J
29 декабря 2011 10:08
+7
Группа: Посетители
Репутация: (0|-1)
Публикаций: 42
Комментариев: 249
Ага. Ща ктонибуть зарежется (суицид), а на телефон приходт СМС : "Ваш код 111".
  
#5 написал: Йааааазь
29 декабря 2011 10:38
0
Группа: Посетители
Репутация: (0|0)
Публикаций: 0
Комментариев: 148
Gary_J,ахахах
думаю + будет справедливо
#6 написал: b boy igor
29 декабря 2011 11:00
0
Группа: Посетители
Репутация: (0|0)
Публикаций: 17
Комментариев: 69
+ ну не верится
#7 написал: Псевдогаллюцинация
29 декабря 2011 11:24
0
Группа: Посетители
Репутация: (0|0)
Публикаций: 4
Комментариев: 585
нравится
:3
 
#8 написал: Ax3
29 декабря 2011 12:02
0
Группа: Посетители
Репутация: (0|0)
Публикаций: 1
Комментариев: 3
Компьютер не может произвольно включаться.
#9 написал: Rated_R
29 декабря 2011 13:42
0
Группа: Посетители
Репутация: (0|0)
Публикаций: 31
Комментариев: 687
супер +++
   
#10 написал: Анатолий
29 декабря 2011 14:23
0
Группа: Посетители
Репутация: (0|0)
Публикаций: 21
Комментариев: 270
Ого, ну хоть что то интересно+
#11 написал: N_I_G_E_R
29 декабря 2011 15:58
+1
Группа: Посетители
Репутация: (0|0)
Публикаций: 0
Комментариев: 72
мужик с окна прыгнет, а потом приходит на мобильный : Код 0000 xD
#12 написал: RayMatson
29 декабря 2011 16:33
0
Группа: Посетители
Репутация: (1|0)
Публикаций: 8
Комментариев: 161
+! + здоровенный! ЗДОРОВЕННЫЙ ++++++++++++!!! wink wink wink
#13 написал: CrabbyKrik
29 декабря 2011 16:55
0
Группа: Посетители
Репутация: (0|0)
Публикаций: 0
Комментариев: 7
Ax3,
Недавно в офисе развлекались по инету лазили,наткнулись на вирус - формат:exe при запуске компьютер не включается в течение дня,на следующий день включается
#14 написал: DrTroll
29 декабря 2011 20:49
0
Группа: Посетители
Репутация: (3|0)
Публикаций: 6
Комментариев: 509
Хоть без всяких призраков и нереальных живых фоток.
История заслужила +!
 
#15 написал: Escapist
29 декабря 2011 21:24
0
Группа: Посетители
Репутация: (1|0)
Публикаций: 14
Комментариев: 670
Неплохо) Неужто раздел начал возрождаться от всякого УГ?)
  
#16 написал: Утеляндио
30 декабря 2011 00:31
0
Группа: Гости
Репутация: (|)
Публикаций: 0
Комментариев: 0
+. если не дашь код разблокировки- то поставлю -.
#17 написал: GrayReporter
30 декабря 2011 07:48
0
Группа: Посетители
Репутация: (0|0)
Публикаций: 0
Комментариев: 18
Я не думаю что вирусоделы
Особенно серьёзные будут заниматся этой фигнёй
А так интересно
+
#18 написал: dimanhr
30 декабря 2011 13:18
+1
Группа: Посетители
Репутация: (0|0)
Публикаций: 0
Комментариев: 8
А может после суицида вас встречает призрак и выдаёт код? wink
#19 написал: Утеляндио
30 декабря 2011 22:07
-2
Группа: Гости
Репутация: (|)
Публикаций: 0
Комментариев: 0
Спс за код!
#20 написал: Natalika
30 декабря 2011 23:09
0
Группа: Посетители
Репутация: (0|0)
Публикаций: 1
Комментариев: 197
Жутко....
#21 написал: SNUFF45
31 декабря 2011 03:45
0
Группа: Посетители
Репутация: (0|0)
Публикаций: 40
Комментариев: 746
Зарезался, приходит смсочка:"Ваш код 123" ну а так поучительно.ПЛЮС
   
#22 написал: Lisa Acorn
1 января 2012 13:30
0
Группа: Посетители
Репутация: (0|0)
Публикаций: 20
Комментариев: 59
мило:З плюс
#23 написал: Nathalya
2 января 2012 22:20
0
Группа: Посетители
Репутация: (0|0)
Публикаций: 0
Комментариев: 47
Прикольно если такая шняжесть реально существует wink

Автору - ГРОМАДНЫЙ ++++++++++++++++
#24 написал: MarinaDragon
9 января 2012 14:40
0
Группа: Посетители
Репутация: Выкл.
Публикаций: 1
Комментариев: 420
Без сомнений ++
 
#25 написал: mr.buck
15 января 2012 02:28
0
Группа: Посетители
Репутация: (0|0)
Публикаций: 4
Комментариев: 130
Я нашел этот вирус, + тебе автор, слава богу у меня линукс
#26 написал: DR WEB
18 января 2012 20:48
0
Группа: Посетители
Репутация: (1|-1)
Публикаций: 33
Комментариев: 734
КАК ФАЙЛ МОЖЕТ ВКЛЮЧАТЬ ВЫКЛЮЧЕННЫЙ КОМП?
   
#27 написал: _max5555_
6 февраля 2012 13:18
0
Группа: Посетители
Репутация: (0|0)
Публикаций: 2
Комментариев: 89
DR WEB,
файл может настроить таймер в BIOS'e +
#28 написал: Supermenka05
27 марта 2012 23:17
0
Группа: Посетители
Репутация: (0|0)
Публикаций: 0
Комментариев: 84
Мамаачкаааааааааа)))) ++++++++
#29 написал: DispensiaMuedro
8 апреля 2012 20:06
0
Группа: Посетители
Репутация: (0|-3)
Публикаций: 24
Комментариев: 481
не верю -
 
#30 написал: Allure
17 апреля 2012 23:02
0
Группа: Посетители
Репутация: (2|-1)
Публикаций: 349
Комментариев: 3 949
+ ......................... +
                

Страницы:   1 2
На страницу:
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.