Новый шифровальщик-вымогатель Kangaroo стал активно распространяться в интернете, сообщает компания Bleeping Computer в своем блоге. Вредоносное программное обеспечение шифрует файлы на жестком диске жертвы и не дает ей войти в Windows .
Как работает вредоносное ПОЭксперты утверждают, что Kangaroo создали те же разработчики, что и Apocalypse. Это ПО, а также более поздние его модификации Fabiansomware и Esmeralda пытались заблокировать вход в Windows и требовали выкуп за восстановление доступа и расшифровку файлов.
Вредоносное ПО выводит сообщение перед экраном входа в систему.
![Image httpspektrnewsinuaimg20161146946957_960xx_jpg](https://static.spektrnews.in.ua/img/2016/11/469/46957_960xx_.jpg)
![Image httpspektrnewsinuaimg20161146946958_960xx_jpg](https://static.spektrnews.in.ua/img/2016/11/469/46958_960xx_.jpg)
Также шифровальщик вносит изменения в реестр, за счет чего появляется дополнительное предупреждение. Остановка процесса Explorer в Windows