Хакеры маскируют троян под "Антивирус Касперского"

Разговоры на различные темы, не попадающие под тематику разделов форума.

Модератор: Маленький Скорпион

Хакеры маскируют троян под "Антивирус Касперского"

Сообщение DeJaVu » 21 июл 2009, 15:13

Встречал подобную хрень для винды, вконтакте, теперь вот касперыч облюбовали.
В "Лаборатории Касперского" сообщили о появлении троянской программы, требующей отправки платного SMS-сообщения для «излечения» от некого не существующего в реальности «вируса». Программа попадает на компьютер пользователя посредством спам-рассылки или при помощи зараженного сменного носителя (например, флэш-диска).

Данная вредоносная программа, получившая название Trojan-Ransom.Win32.SMSer, устанавливается в системную директорию ОС Windows и никак не проявляет себя до перезагрузки зараженного компьютера. После перезагрузки, стартовав вместо explorer.exe, троянская программа блокирует работу ПК, и выводит на экран сообщение от имени «Kaspersky Lab Antivirus Online» с требованием отправить платное SMS-сообщение для излечения системы. Для большего эффекта пользователю показывается таймер обратного отсчета времени в секундах, которое якобы осталось до «смены алгоритма шифрования обнаруженного вируса». При этом сообщение, выводимое на экран зараженного компьютера, не позволяет добраться до элементов управления системой, в том числе и до менеджера задач.
Очевидно, что вирусописатели решили воспользоваться именем "Лаборатории Касперского", чтобы придать своим требованиям видимость законности, однако внимательный пользователь может заметить, что сообщение о «вирусной угрозе» изобилует грамматическими и орфографическими ошибками и не может являться сообщением легитимного антивирусного решения.
"Подобный способ «оповещения о вирусах» совершенно неприемлем для любой серьезной антивирусной компании и является откровенным вымогательством", - говорят в "ЛК".
Все известные версии данной вредоносной программы успешно детектируются и удаляются продуктами самой "Лаборатории Касперского". Пользователям, отключившим функцию автоматического обновления антивирусных баз, рекомендуется обновить их в кратчайшие сроки.
DeJaVu

 

Сообщение Andos » 21 июл 2009, 15:35

известное дело, бесплатный сыр только в мышеловке
Аватара пользователя
Andos
Академик
 
Сообщения: 2736
Зарегистрирован: 28 апр 2008, 18:46
Благодарил (а): 618 раз.
Поблагодарили: 274 раз.
Награды: 3
Кольца вокруг гнезда (1) Великое червие - 2010 (1) Операция "Крыса" (1)

Сообщение александр » 21 июл 2009, 21:14

к слову, слышал по радио: Каждая вторая мышка таки получает сыр нахаляву
александр
Новичок
 
Сообщения: 7
Зарегистрирован: 02 авг 2008, 00:30
Откуда: петрозаводск
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение IronHawk-711 » 21 июл 2009, 21:44

александр писал(а):Каждая вторая мышка таки получает сыр нахаляву

за счет первой :D
Действия профессионалов можно предсказать, но мир полон любителей.
Аватара пользователя
IronHawk-711
Продвинутый читатель
 
Сообщения: 1142
Зарегистрирован: 22 янв 2009, 21:56
Откуда: Варшип на геостационарной орбите над Оренбургом
Благодарил (а): 73 раз.
Поблагодарили: 226 раз.

Сообщение Andos » 21 июл 2009, 22:39

И да, есть пользователи, кто послал смс. :) Я уже две разновидности такого вируса видел, первая просто показывала сиськи/письки в браузере и просила смс, вторая уже прямо в винде раз в 10 минут запускала окно и предлагала купить анальные шарики или прислать смс для выключения рекламы, обе прибил с помощью бесплатных средств.
Аватара пользователя
Andos
Академик
 
Сообщения: 2736
Зарегистрирован: 28 апр 2008, 18:46
Благодарил (а): 618 раз.
Поблагодарили: 274 раз.
Награды: 3
Кольца вокруг гнезда (1) Великое червие - 2010 (1) Операция "Крыса" (1)

Сообщение DeJaVu » 21 июл 2009, 22:42

У меня братец выхватил круче - три оно имелись в анал, все это непотребство сопровождалось смской.
DeJaVu

 

Сообщение Pjotr » 21 июл 2009, 23:24

DeJaVu
это не круто. вот когда детская порно-я вылетает вот это звездес. убивать этих идиотов охота .:twisted:
Аватара пользователя
Pjotr
Энциклопедист
 
Сообщения: 1259
Зарегистрирован: 03 сен 2008, 16:21
Благодарил (а): 2208 раз.
Поблагодарили: 26 раз.

Сообщение Юджин » 22 июл 2009, 00:16

Pjotr
я однажды тоже поймал совокупления с эмэской. Второй раз - наглое предупреждение о моей пиратской версии Винды и совет купить лицнзию, с целью защиты от вири и троянов с хакерами. :?
(первый раз пришлось в итоге лавэ отстегнуть - не было времени возится имхо; второй раз прибил врага ресурекшном системы с старой контрольной точки. Как завел NOD32 - все кончилось.)
Юджин
Академик
 
Сообщения: 4781
Зарегистрирован: 13 фев 2013, 17:46
Откуда: РФ, Саратов
Благодарил (а): 1497 раз.
Поблагодарили: 334 раз.
Награды: 6
Красный Корсар (1) Кольца вокруг гнезда (1) Великое червие - 2010 (1) Великое Гранд Кишение-11, 3ст. (1) BO-3112 серебро (1)
Уроборос-2013 серебро (1)


Вернуться в Отдых мехвоина

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16