Компания
«Доктор Веб» проинформировала пользователей о распространении
массовой почтовой рассылки, содержащей опасное вложение, запуск которого
приводит к шифрованию пользовательских файлов. Теперь специалисты компании
подготовили специальную утилиту, с помощью которой пользователи смогут
самостоятельно расшифровать поврежденные троянцем файлы. Утилита доступна для
бесплатного скачивания. Рассылаемое злоумышленниками письмо написано на
немецком языке и имеет заголовок вида Ute Lautensack Vertrag Nr 46972057.
Послание содержит вложенный zip-архив с именем Abrechnung или Rechnung. Попытка
запустить вложенную в эти архивы программу приводит к тому, что все файлы на
дисках компьютера жертвы будут зашифрованы. Опасность для пользователей в
данном случае представляет вредоносная программа, получившая имя
Trojan.Matsnu.1. Специалисты компании «Доктор Веб» проанализировали вредоносную
программу Trojan.Matsnu.1 и разработали специальную утилиту, позволяющую
расшифровать пользовательские данные. Эту утилиту можно бесплатно скачать по
адресу ftp.drweb.com/pub/drweb/tools/matsnu1decrypt.exe. Если расшифровать
файлы с использованием данной утилиты не удалось либо данный процесс завершился
с ошибками, вы можете обратиться за помощью в антивирусную лабораторию компании
«Доктор Веб», создав тикет в категории «Запрос на лечение». Эта услуга
бесплатна. Доктор Веб