

StalinScreamer удалит все файлы с вашего компьютера
16 Мая 2018
Экспертами в области киберзащиты был обнаружен новый вирус-блокировщик, который попадая на компьютер пользователя блокирует экран и выводит на него изображение Иосифа Сталина с таймером обратного отсчета, установленным на десять минут, и предложением ввести код разблокировки до их истечения. Все это происходит под музыку гимна Советского союза. Как удалось выяснить, вирус генерирует код методом вычитания из той даты, когда вирус был запущен на компьютере пользователя, даты образования СССР (30.12.1922). Если код будет введен неправильно, вирус предпримет попытки удалить информацию со всех имеющихся дисков на компьютере жертвы.
Эксперты назвали блокировщик StalinScreamer или StalinLocker. После запуска на компьютере он первым делом распаковывает файл USSR_Anthem.mp3 в корневой каталог %UserProfile%\AppData\Local и проигрывает гимн СССР, который по звучанию очень напоминает версию с видео-сервиса YouTube, но в более низком качестве. После чего вирус выгружает в тот же каталог файл stalin.exe автоматически добавляя в автозапуск запись «Stalin», которая при входе пользователя в систему запускает процессы блокировки экрана и таймер обратного отсчета. Что интересно то в созданном все в том же каталоге файле fl.dat удалось обнаружить что при каждом запуске системы количество секунд обратного отсчета на таймере до его срабатывания уменьшается в три раза. Также, вирус помимо всего вышеперечисленного пытается остановить все процессы в системе за исключением skype и discord. После чего StalinScreamer блокирует экран, и выводит изображение с таймером отсчета.
С одной стороны, данный вирус-блокировщик сейчас не представляет какой-либо серьезной угрозы, так как был обнаружен всеми антивирусными продуктами из списка. Однако, стоит обратить внимание на то, что его разработчики (на данный момент не известны) могут модифицировать вирус, что возможно, сделает его в будущем реальной угрозой для безопасности пользователей компьютерных устройств, сравнимой с небезызвестным шифровальщиком Petya.