Сотрудники российской компании «Доктор Веб» специализирующейся на разработке средств информационной безопасности, выявили спам-рассылку распространяющую вредоносный код трояна-кодировщика. При этом письмо приходит под видом банковской выписки о задолженности.
Пользователям поступают письма от имени Сбербанка России, а именно от сервиса «Сбербанк ОнЛ@йн». В письме сообщается о превышении кредитного лимита и просрочке платежа. Для ознакомления с более подробными данными «жертве» предлагается перейти по ссылке указанной в письме. Ссылка ведёт на скачивание RAR или ZIP – архива, содержащий вредоносный файл с расширением .scr трояна-кодировщика.
При попытке открыть этот файл, все пользовательские изображения и документы на жёстком диске шифруются и становятся не доступными, а на монитор выводится сообщение об инфицировании компьютера. Для возобновления доступа к своим данным пользователю предлагается связаться по электронному адресу, указанному в сообщении.
Работники компании «Доктор Веб» рекомендуют зафиксировать факт преступления в полиции и обратиться в службу поддержки компании для бесплатного «лечения». Так же не стоит пробовать дешифровать или удалить файлы, переустанавливать операционную систему – тоже не стоит. Запаситесь терпением и дождитесь ответа от специалистов отдела поддержки.


