Технический форум
Вернуться   Технический форум > Общение по интересам > Новости технологий > Софт


Закрытая тема
 
Опции темы Опции просмотра
Старый 22.07.2009, 10:34   #1 (permalink)
SQL
Новичок
 
Аватар для SQL
 
Регистрация: 13.03.2009
Сообщений: 2,101
Записей в дневнике: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1199
По умолчанию Хакеры маскируют троян под "Антивирус Касперского"

В "Лаборатории Касперского" сообщили о появлении троянской программы, требующей отправки платного SMS-сообщения для «излечения» от некого не существующего в реальности «вируса». Программа попадает на компьютер пользователя посредством спам-рассылки или при помощи зараженного сменного носителя (например, флэш-диска).
Данная вредоносная программа, получившая название Trojan-Ransom.Win32.SMSer, устанавливается в системную директорию ОС Windows и никак не проявляет себя до перезагрузки зараженного компьютера. После перезагрузки, стартовав вместо explorer.exe, троянская программа блокирует работу ПК, и выводит на экран сообщение от имени «Kaspersky Lab Antivirus Online» с требованием отправить платное SMS-сообщение для излечения системы. Для большего эффекта пользователю показывается таймер обратного отсчета времени в секундах, которое якобы осталось до «смены алгоритма шифрования обнаруженного вируса». При этом сообщение, выводимое на экран зараженного компьютера, не позволяет добраться до элементов управления системой, в том числе и до менеджера задач.


Очевидно, что вирусописатели решили воспользоваться именем "Лаборатории Касперского", чтобы придать своим требованиям видимость законности, однако внимательный пользователь может заметить, что сообщение о «вирусной угрозе» изобилует грамматическими и орфографическими ошибками и не может являться сообщением легитимного антивирусного решения.

"Подобный способ «оповещения о вирусах» совершенно неприемлем для любой серьезной антивирусной компании и является откровенным вымогательством", - говорят в "ЛК".

Все известные версии данной вредоносной программы успешно детектируются и удаляются продуктами самой "Лаборатории Касперского". Пользователям, отключившим функцию автоматического обновления антивирусных баз, рекомендуется обновить их в кратчайшие сроки.

источник
SQL вне форума  

Старый 22.07.2009, 10:34
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

В похожих обсуждениях может скрываться решение вашего вопроса

"Никитин" пообещал новые иски против пользователей "ВКонтакте"
Пропали кнопки "Вперёд", "Назад" и "Вверх"
Видеокамера SONY записывала в формате в "mpg", а теперь стала в "m2ts". Почему?
После ошибки "reboot and select proper boot device" "умер" HDD, что делать?

Старый 22.07.2009, 12:40   #2 (permalink)
Plastinator
Spamers Killer
 
Аватар для Plastinator
 
Регистрация: 09.03.2007
Сообщений: 2,684
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 3201
По умолчанию

Меня только одно интересует... Есть ли еще те, кто ведется на это фуфло?
Plastinator вне форума  
Старый 22.07.2009, 13:33   #3 (permalink)
REN[gen]
Member
 
Аватар для REN[gen]
 
Регистрация: 15.04.2009
Сообщений: 604
Записей в дневнике: 2
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 255
По умолчанию

Блондинок еще никто не отменял...
REN[gen] вне форума  
Старый 22.07.2009, 14:34   #4 (permalink)
SQL
Новичок
 
Аватар для SQL
 
Регистрация: 13.03.2009
Сообщений: 2,101
Записей в дневнике: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1199
По умолчанию

Вы даже не представляете себе насколько МНОГО в мире блондинов и блондинок..Ведутся. На всё. Но всё приходит с опытом. И из блондинистых эта категория вскоре перерастает в категорию осторожных юзеров, но с расширением интернета им на смену приходят новые блонды. Вечный процесс.
SQL вне форума  
Старый 22.07.2009, 15:39   #5 (permalink)
sedoy
Преданный партиец "ПЛВ"
 
Аватар для sedoy
 
Регистрация: 30.04.2008
Адрес: Bora-Bora
Сообщений: 13,813
Записей в дневнике: 4
Сказал(а) спасибо: 303
Поблагодарили 146 раз(а) в 59 сообщениях
Репутация: 45469
По умолчанию

Буквально три дня назад приехал знакомый с этой заразой. отправил он SMS, сняли 180 руб. Мой Каспер 7 с новыми базами ничего не нашел.
сделав практически все отсюда
Вирус, требующий активации Windows по sms
Вирус блокирует windows, требует активации.
в систему все-таки вошел, только потом пришлось сделать откат на несколько дней (хорошо, что восстановление было включено) иначе ничего кроме диспетчера задач запустить не получалось. Кстати в сообщении стоимость SMS указана 6 рублей.
__________________
Урраа!!! Зарработало!!!
sedoy вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 30.07.2009, 10:40   #6 (permalink)
Veselotix
Member
 
Аватар для Veselotix
 
Регистрация: 22.10.2008
Сообщений: 121
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
Post

Цитата:
Сообщение от sedoy Посмотреть сообщение
Буквально три дня назад приехал знакомый с этой заразой. отправил он SMS, сняли 180 руб. Мой Каспер 7 с новыми базами ничего не нашел.
сделав практически все отсюда
Вирус, требующий активации Windows по sms
Вирус блокирует windows, требует активации.
в систему все-таки вошел, только потом пришлось сделать откат на несколько дней (хорошо, что восстановление было включено) иначе ничего кроме диспетчера задач запустить не получалось. Кстати в сообщении стоимость SMS указана 6 рублей.
Если у вас установлена 7 версия Касперского,то вы можете обновить программу.Доступный релиз 8.0.0.506
Ссылка: Kaspersky Internet Security 2009
Что только не придумают мошенники,что бы поживиться.
Уже и смс просят отправить,ужас.
Veselotix вне форума  
Старый 30.07.2009, 17:07   #7 (permalink)
Vladimir_S
Специалист
 
Регистрация: 27.08.2008
Адрес: Санкт-Петербург
Сообщений: 27,807
Сказал(а) спасибо: 340
Поблагодарили 583 раз(а) в 208 сообщениях
Репутация: 113184
По умолчанию

А вот еще в тему:

На ложных антивирусах, которые якобы находят вирусы на пользовательских ПК и предлагают купить программу для их лечения, злоумышленники зарабатывают по $34 млн ежемесячно. Изобретателями этого вида веб-мошенничества являются жители стран бывшего СССР, а сейчас к ним присоединились и китайцы.
Количество ложных антивирусов за год выросло более чем в 100 раз, сообщает ZDNet со ссылкой на результаты исследования Panda Security. В 1-м квартале 2009 г. специалисты компании выявили 111 тыс. ложных антивирусов против 1 тыс. годом ранее. В июне число таких программ выросло до 374 тыс. штук. По словам технического директора PandaLabs Луиса Корронса (Luis Corrons), они находят данное ПО на 3-5% сканируемых компьютеров.
После перехода на произвольный веб-сайт жертва атаки видит предупреждение о том, что компьютер заражен. Ниже предлагается скачать и установить антивирус, который его вылечит. Впоследствии пользователю предлагается купить улучшенную версию программы, так как бесплатным средством вылечить компьютер не удается. Обычно такое ПО стоит $50 за годовую лицензию или $80 за лицензию с неограниченным сроком. В действительности, то, что пользователь устанавливает на свой компьютер, и то, что он покупает, вовсе не является антивирусом. Деньги уходят за несуществующий продукт, а компьютер мог быть и не заражен вовсе. Это и есть ложный антивирус (rogueware, ложное ПО).
http://www.tehnari.ru/imagehosting/2...18c8d32dd8.jpg
Расцвет rogueware пришелся на 2008 г. «Злоумышленникам больше не нужно воровать персональную информацию пользователей для того, чтобы завладеть их счетами. Теперь они заставляют пользователя отдавать им деньги добровольно», - говорится в отчете Panda. Ссылки на такие программы распространяются всеми возможными способами: посредством рекламы на сайтах средств массовой информации, на веб-сайтах социальных сетей вроде Facebook, блог-сервисов, включая Twitter, и так далее. Путем определенных манипуляций (SEO-оптимизация) злоумышленники делают так, чтобы ссылки на rogueware были как можно выше в Google и других поисковиках, заставляя пользователей кликать на них, а не на ссылки реальных поставщиков.
Ежемесячно ложным ПО инфицируется около 35 млн персональных компьютеров в мире. Суммарный доход злоумышленников, использующих данный способ вытягивания денег, составляет около $34 млн в месяц, сообщает InformationWeek со ссылкой на Panda Security. Согласно исследованию компании Finjan, предложением установить бесплатное ПО для фиктивного сканирования системы на вирусы воспользовались 1,8 млн уникальных посетителей избранных веб-сайтов за 16 дней мониторинга. От 7% до 12% людей установили программу и 1,8% из них заплатили за несуществующий антивирус $50. За каждый клик веб-сайты, согласившиеся разместить подобного рода ссылки, получили по 9,6 центов, а из суммарный доход составил $10 тыс. в день.

Специалисты «Лаборатории Касперского» не берутся подтвердить или опровергнуть цифры о доходах создателей поддельных антивирусов, однако отмечают, что данный вид преступной деятельности известен уже более трех лет и, вне всякого сомнения, его «изобретателями» являются жители стран бывшего СССР. В последнее время наметилась тенденция втягивания в этот процесс и китайских вирусописателей.

«В начале прошлого года «ЛК» уже обнаруживала более 3 тыс. таких новых программ каждый месяц, - рассказал CNews Александр Гостев, руководитель центра глобальных исследований и анализа угроз «Лаборатории Касперского». - Поддельные антивирусы сейчас являются одной из самых распространенных угроз в Сети и были задействованы в самых громких эпидемиях этого года - червя Kido (Conficker), атаках на социальные сети Twitter и Facebook. К сожалению, антивирусная индустрия только в прошлом году выработала общее консолидированное мнение по поводу того считать ли поддельные антивирусы вредоносными программами или нет. До того момента ряд антивирусных компаний не признавал их таковыми».

Зачастую очень сложно определить, действительно ли предлагается какой-то уникальный антивирусный продукт, или это имитирующая антивирус программная оболочка. Тем более в этом невозможно разобраться рядовому интернет-пользователю, говорят специалисты. «Расцвет лже-антивирусов, действительно, пришелся на 2008 год, когда мы фиксировали большое количество обращений от пользователей, которые уже стали или могли стать жертвами мошенников, - комментирует Илья Шабанов, руководитель проекта Anti-Malware.ru. - Сейчас всевозможных лже-антивирусов становится еще больше, поэтому я бы рекомендовал всем интернет–пользователям внимательно относиться в тому, какое защитное ПО они покупают, доверять только известным, проверенным брендам и покупать, по возможности, в известном проверенном магазине. Вы же не покупаете таблетки у первого встречного, который скажет, что вы тяжело больны?»

Источник: CNews: Россия и Китай зарабатывают на лже-антивирусах $34 млн в месяц
Vladimir_S вне форума  
Старый 31.07.2009, 11:20   #8 (permalink)
Veselotix
Member
 
Аватар для Veselotix
 
Регистрация: 22.10.2008
Сообщений: 121
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
Post

Спасибо за статью.Что тут можно сказать...одним словом,кошмар!
Veselotix вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема

Метки
trojan-ransom.win32.smser, лаборатория касперского

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 02:21.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.