בימים האחרונים עסקתי ב 2 מקרים של וירוס Ramsomware או וירוס כופר בעברית הוירוס זוהה על ידי NOD32 כ Win32/Filecoder.DA
http://virusradar.com/en/Win32_Filecoder.DA/description
מתוך האתר הישראלי:
http://www.comsecure.co.il/db/rss/artic ... S0094.aspx
הוירוס או נוזקה או איך שלא תקראו לזה מצפין את כל קבצי ה PST,DOC תמונות וכו, מוחק את הקובץ המקורי ובמידה שהאנטי וירוס שלכם הוריד את הוירוס עצמו הוא גם משאיר קובץ טקסט עם הפנייה שרק דרך דפדפן TOR ניתן לגלוש אליה ושם יש דרישה לשלם 3.5 ביטקוין שזה בערך 3000 ש"ח הקבצים מוצפנים עם הצפנת AES חזקה לא ממש ניתן לפענח את הקבצים ללא המפתח שנמצא אצל כותב הקוד. בנוסף הקבצים המקוריים הלא מוצפנים נמחקים ברמה כזאת שגם חברות שחזור מידע לא מוסגלות לשחזר את הקבצים.
אני ממליץ בחום לכל חברי הפורום לא לפתוח הודעות דוא"ל לא מוכרות, לעדכן את תוכנת האנטי וירוס שלהם ולדאוג לגיבוי של הקבצים החשובים. במקרה אחד לבחור היה גיבוי בבית של הקבצים החשובים ויצא מזה יחסית בסדר, לבחור אחר שלא היו לו גיבויים הולך לצערו ולצער כולם לשלם את הכופר וגם זה לא מבטיח שהוא יוכל סופו של דבר להצליח לשחזר את כל הקבצים.
לפחות באתר "המיוחד" ברשת TOR דוגמית של קובץ עד 100K פוענחה בהצלחה....
בקיצור "מי שלא מגבה בוכה".

