Trojan-Ransom.Win32.Blocker

Дата обнаружения 29/09/2015
Класс Trojan-Ransom
Платформа Win32
Описание

При установке на компьютер Trojan-Ransom.Win32.Blocker прописывает себя в автозагрузку и блокирует запуск операционной системы при включении компьютера. При запуске операционной системы Trojan-Ransom.Win32.Blocker получает управление компьютером, отображает окно с требованием отправить SMS-сообщение с определенным текстом на указанный короткий номер и обещает в ответ выслать пользователю код разблокировки, с помощью которого можно отключить вредоносную программу и разблокировать загрузку компьютера.

География атак семейства Trojan-Ransom.Win32.Blocker

География атак в период 27.09.2014 — 27.09.2015

TOP 10 стран по количеству атакованных пользователей (%)

Страна % атакованных пользователей*
1 Индия 28,71
2 Россия 9,62
3 Бразилия 5,62
4 Германия 5,14
5 Алжир 4,31
6 Вьетнам 4,02
7 Иран 2,71
8 США 2,28
9 Украина 2,18
10 Египет 1,95

*Процент от всех уникальных пользователей продуктов «Лаборатории Касперского», атакованных зловредом