В России эпидемия Trojan.Winlock. - 31 Января 2010 - Блог - Хороший сайт
Главная
 
+ Воскресенье, 28.04.2024, 01:38



Приветствую Вас Гость | RSS
Главная
Категории раздела
Безопасность [1]
Антивирусы, вирусы, обзоры, безопасная работа в интернет
hi-tech [2]

Меню

Зацени!

Статистика
Онлайн всего: 1
Бродяги: 1
Свои: 0

Счетчики
Рейтинг@Mail.ru


Интиммм

Форма входа

Главная » 2010 » Январь » 31 » В России эпидемия Trojan.Winlock.
09:09
В России эпидемия Trojan.Winlock.
В России эпидемия Trojan.Winlock. Заражены миллионы пользователей
24.01.2010




24 января 2010 года
г. Москва

   Компания «Доктор Веб» – российский разработчик средств информационной безопасности – предупреждает о том, что эпидемия троянцев семейства Trojan.Winlock набирает обороты. В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов. Предположительные потери составляют сотни миллионов рублей.

   Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы: автоматически удалялись с компьютера через несколько часов после установки, не запускались в Безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы троянца, была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении c 300-600 рублями).

   С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. Троянцы уже не удаляются автоматически из системы в прошествии некоторого времени, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит сбора информации, которая может помочь в лечении системы). 

   Вредоносные программы семейства Trojan.Winlock распространяются через уязвимости в Windows (в частности, Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).

   Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей. 

   В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей. 

   Для помощи пострадавшим компания «Доктор Веб» в специальном разделе своего официального сайта собрала всю актуальную информацию об этих троянцах. В частности, форму разблокировки, которая помогает бесплатно найти необходимый код. Только за первые 2 дня работы этого проекта, его посетили сотни тысяч пользователей.

   Компания «Доктор Веб» считает необходимым привлечь внимание официальных властей к этой проблеме. Их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, мы призываем операторов сотовой связи блокировать эти номера по первым же жалобам абонентов. 


С уважением,

Служба информации компании «Доктор Веб»

***

   Целью действий программ-вымогателей класса Trojan-Ransom является блокирование доступа пользователя к данным на компьютере или ограничение возможностей работы на компьютере и требование выкупа за возврат к исходному состоянию системы. Отличие вредоносных программ класса Trojan-Ransom заключается в их изначальной коммерческой направленности. Каждая программа этого поведения является инструментом для получения денег киберпреступниками. 

   Рассмотрим виды вредоносных программ класса Trojan-Ransom в порядке сложности борьбы с ними вручную, без антивируса. Избавиться от последствий запуска первых двух видов достаточно просто, третьего и четвертого – немного сложней, а устранение последствий работы программ, отнесенных к пятому виду, не всегда возможно. 

Программы:
ограничивающие доступ к веб-сайтам
ограничивающие работу с обозревателем
блокирующие доступ к ресурсам операционной системы
ограничивающие действия пользователя в операционной системе
шифрующие файлы пользователя
Программы,ограничивающие доступ к веб-сайтам

   Примером программ такого вида может быть вредоносная программа Trojan-Ransom.BAT.Agent.c , которая представляет собой BAT-файл размером 13 Кб. После запуска этого вредоносного ПО блокируется доступ пользователя ко многим веб-сайтам, в том числе, сайтам Лаборатории Касперского, поисковых средств Google, Яндекс, социальной сети «Одноклассники» и других (всего около 200 доменных имен). Введя адрес веб-сайта вместо ожидаемой начальной страницы, пользователь видит окно с требованием выкупа. 

***

     Троянская программа, требующая отправки платного SMS-сообщения для «излечения» от некого не существующего в реальности «вируса», попадает на компьютер пользователя посредством спам-рассылки или при помощи зараженного сменного носителя (например, флэш-диска). Данная вредоносная программа, получившая название Trojan-Ransom.Win32.SMSer, устанавливается в системную директорию ОС Windows и никак не проявляет себя до перезагрузки зараженного компьютера. После перезагрузки, стартовав вместо процесса explorer.exe, троянская программа блокирует работу ПК, и выводит на экран сообщение от имени Kaspersky Lab Antivirus Online с требованием отправить платное SMS-сообщение для излечения системы. Для большего эффекта пользователю показывается таймер обратного отсчета времени в секундах, которое якобы осталось до «смены алгоритма шифрования обнаруженного вируса». При этом сообщение, выводимое на экран зараженного компьютера, не позволяет добраться до элементов управления системой, в том числе и до менеджера задач.

Вирусный информер

Cамая актуальная информация о наиболее распространенных в данный момент вирусах и вредоносных программах, обновляемая в режиме реального времени (один или несколько раз в час).

Просмотров: 467 | Добавил: Admin | Теги: Антивирусы, Интернет, Безопасность, Dr.Web | Рейтинг: 0.0/0
Всего комментариев: 3
0  
3 KekPeepankKet   (26.08.2012 17:32) [Материал]
What if there was a way to get thousands of visitors/day to your tt-76.ucoz.com website and make $144,000 in one month
with:

* No prior experience
* No SEO or tech experience
* No selling or cold calling
* No substantial investments in advertising or marketing

Sounds crazy, but it's true, and here's proof:

I don't know how long this system is going to be up, but you
owe it to yourself to check it out...

It will just take a minute, and it could change your life
for the better!

Best Regards,
Brad

0  
2 tewpreatheiSp   (11.12.2011 19:23) [Материал]
Earn up to $3500/month just by taking simple surveys online!

I tried one of those online survey sites about 4 months ago that
say all you have to do is spend a couple of minutes filling out
some surveys and you will be making hundreds a day..... YEAH RIGHT, I didn't make anything.

I joined 7 of these stupid websites and I actually tried filling
out a couple of surveys on each site and they took forever then at
the end they wanted me to buy things or I couldn't complete the
survey.

These are complete scams so be aware!!! I couldn't believe they
were even allowed to sell such bogus products.

Then about 2 weeks ago I was watching the news and they had some
vice presidents and marketing managers of some major multi million
dollar companies talking about a site that they personally work
with to pay consumers for their opinion, A site that actually just
wants the "average Joe's" honest opinion on products and services
and is willing to pay big money to get them. for more information

0  
1 page rank backlink   (04.12.2011 13:31) [Материал]
hi tt-76.ucoz.com blogger discovered your blog via yahoo but it was hard to find and I see you could have more visitors because there are not so many comments yet. I have discovered website which offer to dramatically increase traffic to your website *** they claim they managed to get close to 1000 visitors/day using their services you could also get lot more targeted traffic from search engines as you have now. I used their services and got significantly more visitors to my site. Hope this helps smile They offer buy backlink small business seo get backlinks Take care. Jay

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Поиск

Рекламма
+++

Календарь
«  Январь 2010  »
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031

Запаска
+++

Друзья сайта
  • Откровенные фото, обои знаменитостей
  • Заработай в интернет
  • Лучшие партнёрки по контекстной рекламе
  • Женский информационно-развлекательный портал - ЛюбимаЯ!
  • Лучший сайт сериала 'Звёздные врата'
  • Магия На Каждый День
  • Тяньши в Набережных Челнах
  • Посмотри - кино онлайн
  • Бизонус
  • Всё для Windows 7
  • Всё для Linux
  • Заработок в интернет
  • Фильмы онлайн

  • Реклама
    +++

    Архив записей


    Copyright MyCorp © 2024