Но есть более сложные и "вредные" локеры, которые, кроме блокирования рабочего стола, шифруют все файлы пользователя, требуя за ключ шифра довольно крупную сумму (в виде электронной валюты или денег на номер мобильного телефона). За последние несколько дней множество пользователей сообщили о появлении нового шифрующего "локера", CryptoLocker, который требует биткоины с пострадавших.
При этом вирус шифрует файлы пользователя, подходящие по маске "*.odt, *.ods, *.odp, *.odm, *.odc, *.odb, *.doc, *.docx, *.docm, *.wps, *.xls, *.xlsx, *.xlsm, *.xlsb, *.xlk, *.ppt, *.pptx, *.pptm, *.mdb, *.accdb, *.pst, *.dwg, *.dxf, *.dxg, *.wpd, *.rtf, *.wb2, *.mdf, *.dbf, *.psd, *.pdd, *.eps, *.ai, *.indd, *.cdr, ????????.jpg, ????????.jpe, img_*.jpg, *.dng, *.3fr, *.arw, *.srf, *.sr2, *.bay, *.crw, *.cr2, *.dcr, *.kdc, *.erf, *.mef, *.mrw, *.nef, *.nrw, *.orf, *.raf, *.raw, *.rwl, *.rw2, *.r3d, *.ptx, *.pef, *.srw, *.x3f, *.der, *.cer, *.crt, *.pem, *.pfx, *.p12, *.p7b, *.p7c, *.pdf, *.tif", public 2048-bit RSA ключом.
Расшифровать такие данные без ключа практически невозможно, и авторы вируса требуют с жертв 2 биткоина (сейчас это около 300 долларов США) на определенный счет. На решение о передаче такой суммы жертве выдается 72 часа, после чего файлы удаляются вместе с вирусом.
https://cryptochan.org/news/