Несмотря на то, что он находится в обращении уже несколько недель, количество инфекций, вызванные шифровальщиком STOP, продолжает увеличиваться. Возможно, это будет несколько иронично, но большая часть пострадавших (на данный момент) является пользователями пиратского ПО.

Аналитики безопасности обнаружили, что исполняемый файл STOP идет в паре с инсталляторами рекламного ПО (adware), которые, как правило, встречаются на веб-сайтах с варезным софтом (коммерческим ПО, которое распространяется бесплатно и незаконно) и «кряками» для платного ПО. Поэтому помимо скачивания незаконно распространяемого ПО, пользователи также «в нагрузку» получают – и устанавливают на свой компьютер – вредоносную программу.

Гораздо хуже, чем adware

Хотя оно демонстрирует вирусоподобное поведение, рекламное ПО (adware) обычно раздражает еще больше. Но как только компьютер заражается шифровальщиком STOP, простое раздражение переходит в серьезную проблему.

После установки, STOP быстро шифрует все документы пользователя, изменяя имена файлов на.djvu, .tro или .rumba. После шифрования файлы становятся полностью недоступными. Вредоносная программа также создает текстовый файл (под названием _openme.txt) в каждой зараженной папке, в котором пользователю объясняется, что его компьютер заражен, и он не сможет получить доступ к своим данным до тех пор, пока не заплатит выкуп в размере 980 долларов США. Если пользователь заплатит в течение 72 часов после заражения, то размер выкупа снижается до 490 долларов США.

Read more... )