Эксперты из MalwareHunterTeam обнаружили программу-вымогатель AVCrypt. Ее отличительная черта – блокировка установленных на компьютере антивирусов, после чего все файлы на устройстве шифруются.
Кроме того, AVCrypt удаляет многочисленные службы, включая Центр обновления Windows. Никаких контактов и данных для перечисления выкупа вымогатель не предоставляет. Вместо этого в файлах с именем + HOW_TO_UNLOCK.txt, где по логике должна быть эта информация, содержится текст “lol n”.
Единственно антивирусное решение, которое вымогатель не смог отключить в ходе тестирования – это программа Emsisoft.
По одной версии экспертов, запущенный вирус может оказаться программой-вайпером, которая предназначена для удаления данных с компьютеров жертв. Другая версия – вирус AVCrypt находится на стадии разработки.
Источник: nv.ua