"Доктор Веб" предупреждает о появлении нового вируса-шифровальщика, который атакует пользователей операционных систем Windows с целью наживы.

Шифровальщик Tron (Trojan.Encoder.25129) шифрует файлы на компьютере жерты, но из-за ошибки в коде вируса, восстановление повреждённых шифровальщиком файлов в большинстве случаев невозможно.

После проникновения на компьютер Tron проверяет географическое расположение пользователя по IP-адресу. По задумке киберпреступников, вирус не должен атаковать компьютеры находящиеся в России, Беларуси или Казахстане, и если в настройках операционной системы установлены русский язык и российские региональные параметры. Однако из-за ошибки программа все же шифрует файлы вне зависимости от географической принадлежности IP-адреса.

Троян-шифровальшик Tron кодирует содержимое папок текущего пользователя, рабочего стола Windows, а также служебных папок AppData и LocalAppData. Шифрование осуществляется с использованием алгоритмов AES-256-CBC, зашифрованным файлам присваивается расширение .tron.

За восстановление доступа к файлам злоумышленники требуют выкуп в биткоинах, но, даже заплатив выкуп, жертвы шифровальщика не смогут вернуть свои данные.

Помните, что в случае выполнения условий вымогателей и оплате выкупа за расшифровку данных, вы финансируете кибер-преступность и ее развитие!

Для защиты данных эксперты рекомендуют выполнять следующие простые требования безопасности: не скачивать и не открывать подозрительные файлы, пользоваться антивирусами с актуальной базой, вовремя устанавливать обновления операционной системы и важных программ, а также обязательно делать резервные копии данных.

Резервирование информации должно выполняться регулярно и в автоматическом режиме без привлечения пользователей и администраторов. Бакапы лучше всего хранить одновременно в нескольких местах и, как минимум, одну резервную копию лучше всего хранить в облачном хранилище.

Сервис облачного резервирования BACKUPRENT поможет вам правильно организовать процесс резервирования данных строго следуя правилу 3-2-1 и разместит бэкапы в надежном специализированном облачном хранилище.

Мы уже выделили для вас 500 Гб в облачном хранилище на пробный бесплатный 30-дневный период. Подайте заявку на пробный доступ прямо сейчас и защитите критически важные данные вашей компании от сбоев и вирусов-шифровальщиков.