Совсем недавно компания «Доктор Веб» проинформировала пользователей о распространении массовой почтовой рассылки, содержащей опасное вложение, запуск которого приводит к шифрованию пользовательских файлов. Теперь специалисты компании подготовили специальную утилиту, с помощью которой пользователи смогут самостоятельно расшифровать поврежденные троянцем файлы. Утилита доступна для бесплатного скачивания.
Рассылаемое злоумышленниками письмо написано на немецком языке и имеет заголовок вида Ute Lautensack Vertrag Nr 46972057. Послание содержит вложенный zip-архив с именем Abrechnung или Rechnung. Попытка запустить вложенную в эти архивы программу приводит к тому, что все файлы на дисках компьютера жертвы будут зашифрованы.
Опасность для пользователей в данном случае представляет вредоносная программа, получившая имя Trojan.Matsnu.1. За сутки в службе технической поддержки компании «Доктор Веб» было зафиксировано более 50 обращений от лиц, пострадавших в результате действий данного троянца, — в основном, жителей Германии.
Специалисты компании «Доктор Веб» проанализировали вредоносную программу Trojan.Matsnu.1 и разработали специальную утилиту, позволяющую расшифровать пользовательские данные. Эту утилиту можно бесплатно скачать по адресу
ftp.drweb.com/pub/drweb/tools/matsnu1decrypt.exe. Если расшифровать файлы с использованием данной утилиты не удалось либо данный процесс завершился с ошибками, вы можете обратиться за помощью в антивирусную лабораторию компании «Доктор Веб», создав тикет в категории «Запрос на лечение». Эта услуга бесплатна.