Программа Hitler-Ransomware удаляет файлы жертвы при невыплате выкупа

Эксперт из компании AVG Якуб Крустек рассказал о новой вымогательской программе Hitler-Ransomware.

После заражения системы вредоносная программа демонстрирует на экране уведомление с фотографией Адольфа Гитлера о том, что файлы пользователя зашифрованы. За расшифровку Hitler-Ransomware не требует выплатить определенную сумму в биткоинах, как это происходит в большинстве подобных случаев. Чтобы восстановить свои данные, жертва должна передать злоумышленникам код предоплаченной карты Vodafone на 25 евро.

Вероятнее всего, разработка вредоносной программы продолжится и версия, обнаруженная экспертом, не является финальной. В действительности Hitler-Ransomware не осуществляет шифрование данных, а лишь удаляет расширения файлов в ряде директорий. Жертва должна выплатить выкуп за 1 час. Иначе программа вызовет аварийное завершение работы операционной системы, а после перезагрузки удалит все пользовательские файлы.

Текст на немецком языке, встроенный в пакетный файл, свидетельствует о том, что Hitler-Ransomware разработана жителем Германии.