Trojan-Ransom.Win32.PornoAsset

Дата обнаружения 20/11/2015
Класс Trojan-Ransom
Платформа Win32
Описание

Вредоносная программа этого семейства блокирует доступ пользователя к операционной системе, добавляет сведения о себе в реестр операционной системы, заменяя сведения о системном процессе Проводника (explorer.exe).

После этого при загрузке операционной системы появляется баннер, в котором сказано, что доступ к компьютеру заблокирован из-за просмотра материалов порнографического содержания. Для разблокировки компьютера вредоносная программа предлагает пользователю перевести вымогаемую злоумышленником сумму («штраф») на номер, указанный в баннере.

География атак семейства Trojan-Ransom.Win32.PornoAsset

География обнаружения в период с 20.11.2014 по 20.11.2015

TOP 10 стран по количеству атакованных пользователей (%)

Страна % атакованных пользователей*
1 Российская Федерация 38,66
2 Индия 8,06
3 Вьетнам 6,60
4 Германия 3,62
5 США 2,76
6 Казахстан 3,81
7 Алжир 3,48
8 Украина 2,91
9 Иран 2,84
10 Франция 1,35

* Процент от всех уникальных пользователей продуктов «Лаборатории Касперского», атакованных зловредом