Специалисты по защите информации обнаружили новый вид так называемых SMS-блокировщиков, которые препятствуют работе на компьютере и предлагают отправить платную sms для получения кода разблокирования.

Если раньше зловредная программа блокировала компьютер во время работы, уже после загрузки операционной системы, то теперь киберпреступники вспомнили популярный лет десять назад способ подмены загрузочного сектора на жестком диске. В нормальной ситуации в таком загрузочном секторе находится код операционной системы, но появившийся Trojan.MBRlock подменяет этот код своим собственным, перехватывает управление при загрузке на себя и блокирует сам запуск операционной системы с предложением оплатить услуги разблокирования (при этом сообщается, что в случае неверно введённого кода вся информация на компьютере будет уничтожена, что не является истиной).

Таким образом, эту разновидность вирусов невозможно удалить из-под установленной ОС, поэтому специалисты по информационной безопасности рекомендуют воспользоваться одним из следующих способов.

Попробовать ввести стандартные коды разблокирования:

  • ekol
  • jail
  • 777888
  • zpo4301
  • zzp0193
  • 281056
  • 098SWO
  • 875082

Воспользоваться бесплатными автономными средствами LiveCD от DrWeb или Kaspersky Rescue Disk. При сканировании компьютера обнаруженные зараженные файлы рекомендуется сначала попытаться вылечить.