май 16, 2018
Новый вирус-блокировщик обнаружили эксперты по кибербезопасности из MalwareHunterTeam, пишут "Известия". Эта вредоносная программа использует образ Иосифа Сталина, поэтому и получила соответствующее условное прозвище StalinLocker (или StalinScreamer).
Акция "Селфи со Сталиным". Барнаул, 18 апреля 2015 года.
пресс-служба Барнаульского горкома КПРФ
Программа удаляет данные с компьютера, если пользователь не вводит правильный код. Уникальность этого блокировщика заключается в том, что он создает механизм своего автозапуска и пытается прекратить остальные процессы компьютера, в частности, завершая работу проводника.
При его запуске пользователь видит на на экране портрет Сталина и слышит звуки гимна Советского Союза.
Чтобы деблокировать вредоносную программу у пользователя есть всего 10 минут. В противном случае вирус стирает все файлы на дисках. И при каждом новом запуске количество выделенного времени уменьшается в три раза.
Однако в случае ввода верного кода, вирус прекращает работу и удаляет свой механизм автозапуска. При этом специалисты уже наши способ борьбы со StalinLocker. Как оказалось, спасительный код вычисляется легко: он представляет собой разницу между текущей датой и днем образования СССР — 30 декабря 1922 года.
Кроме того, по данным экспертов, большинство антивирусников способно вовремя обнаружить StalinLocker.