vmartyanov.ru

Рубрика: Trojan.Encoder.556

jettikair@gmail.com

Контактный email jettikair@gmail.com использует очередная версия Trojan.Encoder.556. Распространение этой версии началось во второй половине января 2015 года. Этот вариант ничем принципиально не выделяется на фоне предыдущих. Файлы все так же помещаются в RAR-архивы с паролем. Шансы на расшифровку незначительны и сильно зависят от своевременности обращения к специалистам.

hawker@mail2tor.com

Контактный email hawker@mail2tor.com использует новая модификация Trojan.Encoder.556. Распространение началось 25-26.09.2014, первоначально этот троян был добавлен как Trojan.Encoder.770, но потом получил правильное имя. Данная модификация имеет несколько небольших, но интересных отличий от базового варианта. Во-первых, число файлов в SFX-архиве было уменьшено, а основной функционал стал сосредоточен в одном файле — moar.exe. Предполагаю, что и самим авторам…

ant@lelantos.org

Контактный email ant@lelantos.org использует одна из модификаций Trojan.Encoder.556. Второй контактный адрес — ant@sigaint.org Эта модификация начала распространяться через email-рассылки 31.07.2014 в SFX-архивах под видом исковых заявлений. Внутри SFX-архива лежит чуть ли не десяток файлов! После запуска SFX-архива и его распаковки, троян создает пароль и записывает его в файл с именем thy. Потом при помощи отдельных…

Trojan.Encoder.556

Появился в 2014 году. «Фишка» этого трояна — наличие чуть ли не десятка файлов в комплекте поставки, хотя можно было бы обойтись двумя-тремя. Вторая «фишка» — использование вполне легального софта типа WinRAR, что делает его похожим на BAT.Encoder Распространяется в SFX-архивах под видом исковых заявлений. Существует несколько модификаций. Расшифровка в принципе возможна, но далеко не…