Reveton вече краде и данни
Зловредната програма Reveton, позната още като "полицейския малуер", рансъмуер, който "заключва" десктопа на компютъра ви, показвайки ви съобщение, което твърди, че "заключването" е дело на полицейските органи, се сдоби с нова функционалност, разбираме от публикация в блога на компанията, доставяща решения и услуги в областта на информационната и интернет сигурност AVAST!.Създателите на Reveton са добавили към модула на програмата и крадеца на пароли Pony Stealer, като освен това превръща системата ви в част от ботнет мрежа.Авторът на публикацията в блога на AVAST! припомня, че Pony е една от най-усъвършенстваните програми за кражба на логин данни от съществуващите днес, като малуерът може да декриптира и разбие почти всякакъв тип пароли, независимо от тяхната сложност и да ги представи в plain-text формат. Сред модулите на Pony присъства функционалност за кражба на оторизиращи данни за операционната система, FTP клиенти, браузъри, имейл програми, клиенти за обмен на мигновени съобщения, онлайн покер игри и други над 140 модула, а така също и от портфейли с криптовалута.Освен това подобреният вариант на Reveton се възползва от помощта на малуера от семейство Papras, който представлява блокатор на антималуер решения, а в списъка с антивирусни решения, които деактивира присъстват имената на над 40 от известните програми за борба със зловреден код.Какви са съветите на специалистите от компанията, ако паднете жертва на Reveton?Използвайте USB, CD или DVD с "жива" операционна система инсталирана на него. Намерете съмнителен .lnk файл, който трябва да се намира в папка Startup (обикновено ще е с име, като explorer.lnk, system.lnk etc.). Потърсете свързания с линк-файла бинарен файл, като отворите секция Properties на .lnk файла. Изтрийте двата файла. Стартирайте системата си и вижте дали някоя услуга не съобщава за грешки. Изтрийте я. Потърсете в регистъра на системата ACID стрингове и изтрийте асоцииращите се с тях ключове от регистъра. Сменете всичките си пароли. И разбира се не забравяйте две основни неща: използвайте винаги антималуер решение, което да следи за подозрителна активност в системата ви в реално време и правете редовно бекъп на системата и важните си файлове, което ще спаси данните ви и хиляди главоболия в случай на инцидент, свързан със системата, независимо, дали става въпрос за инцидент с малуер или за хардуерна повреда на дисковото ви устройство. И разбира се бъдете много внимателни при посещението на страници в Интернет, следването на линкове изпратени ви от непознати в социалната мрежа или по имейл, както и избягвайте инсталирането на софтуер от подозрителни сайтове.