Технический форум
Вернуться   Технический форум > Общение по интересам > Новости технологий > Интернет


Закрытая тема
 
Опции темы Опции просмотра
Старый 25.01.2010, 15:50   #1 (permalink)
Vladimir_S
Специалист
 
Регистрация: 27.08.2008
Адрес: Санкт-Петербург
Сообщений: 27,807
Сказал(а) спасибо: 340
Поблагодарили 583 раз(а) в 208 сообщениях
Репутация: 113184
По умолчанию Троян лютует

Миллионы российских пользователей заразились "трояном"

В России набирает обороты эпидемия компьютерных вирусов семейства Trojan.Winlock. "В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов", - сообщает российский разработчик средств информационной безопасности компания "Доктор Веб".

Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы. В частности, вирусы автоматически удалялись с компьютера через несколько часов после установки, не запускались в безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы "троянца", была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении с 300-600 рублями).

С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. "Троянцы" уже не удаляются автоматически из системы через некоторое время, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит для сбора информации, которая может помочь в лечении системы).

Вредоносные программы семейства Trojan.Winlock распространяются через "бреши" в Windows (в частности Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).

Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей.

В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей.

Специалисты "Доктор Веб" считают необходимым привлечь внимание официальных властей к этой проблеме. Их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, компания призывает операторов сотовой связи блокировать эти номера по первым же жалобам абонентов.

Добавим, что на сайте разработчика размещена форма для разблокировки, которая помогает бесплатно найти необходимый код.

25 января 2010г.
http://top.rbc.ru/society/25/01/2010/364901.shtml
Vladimir_S вне форума  

Старый 25.01.2010, 15:50
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Схожие по содержанию темы помогут вам разобраться в проблеме

Троян новой модификации
Троян и червь на флешке

Старый 25.01.2010, 15:53   #2 (permalink)
Aleksan
IT - Specialist
 
Аватар для Aleksan
 
Регистрация: 08.12.2007
Сообщений: 6,815
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 6316
По умолчанию

В стране кризис... Программеров увольняют, по чем зря....
Aleksan вне форума  
Старый 25.01.2010, 15:58   #3 (permalink)
KUS
Генсек ПЛВ
 
Аватар для KUS
 
Регистрация: 02.02.2007
Адрес: г. Мурманск
Сообщений: 13,387
Записей в дневнике: 13
Сказал(а) спасибо: 282
Поблагодарили 44 раз(а) в 16 сообщениях
Репутация: 47924
По умолчанию

Три дня назад поймал... Систему спасти не удалось.
__________________
-...варю манную кашу, жарю картофельные блины, езжу на дизеле.-

Йцукен сын.
KUS вне форума  
Старый 25.01.2010, 16:09   #4 (permalink)
Aleksan
IT - Specialist
 
Аватар для Aleksan
 
Регистрация: 08.12.2007
Сообщений: 6,815
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 6316
По умолчанию

KUS, что значит: "Систему спасти не удалось."?
Aleksan вне форума  
Старый 25.01.2010, 16:14   #5 (permalink)
Павел
StalkerMEN
 
Аватар для Павел
 
Регистрация: 19.04.2009
Сообщений: 3,702
Записей в дневнике: 2
Сказал(а) спасибо: 0
Поблагодарили 3 раз(а) в 2 сообщениях
Репутация: 4466
По умолчанию

наслышан о такой заразе, друг схватил, но какойто троян попался странный, сначало просил активацию по СМС, потом перестал, потом снова просил, а уж потом и вовсе исчез, тот друг: не лечился, не сканился даже на вирусы, и винду не сносил, сам по себе через неделю вирус исчез
Павел вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 25.01.2010, 16:25   #6 (permalink)
KUS
Генсек ПЛВ
 
Аватар для KUS
 
Регистрация: 02.02.2007
Адрес: г. Мурманск
Сообщений: 13,387
Записей в дневнике: 13
Сказал(а) спасибо: 282
Поблагодарили 44 раз(а) в 16 сообщениях
Репутация: 47924
По умолчанию

Саша, результат действия троянчЕГА: обрубил диспетчер задач, восстановление системы, не создавалось подключение к нету, не было безопасного режима. Пробовал загрузиться с DR WEB Live CD- ничего не находил. При запуске любой антивирусной утилиты- моментально в ребут...Постоянно выскакивало предупреждение "память не может быть read". Ну, и соответственно- требование смс на весь монитор. В принципе, можно было бы попытаться восстановить систему, но троянчик, видимо, хорошо похозяйничал. Поэтому было принято решение о сносе системы. Правда, жалко было, всё настроено было по моему вкусу.
__________________
-...варю манную кашу, жарю картофельные блины, езжу на дизеле.-

Йцукен сын.
KUS вне форума  
Старый 25.01.2010, 16:28   #7 (permalink)
Aleksan
IT - Specialist
 
Аватар для Aleksan
 
Регистрация: 08.12.2007
Сообщений: 6,815
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 6316
По умолчанию

хммм.. Умный троянчег...

А, антивирь какой стоял/стоит?
Aleksan вне форума  
Старый 25.01.2010, 16:42   #8 (permalink)
KUS
Генсек ПЛВ
 
Аватар для KUS
 
Регистрация: 02.02.2007
Адрес: г. Мурманск
Сообщений: 13,387
Записей в дневнике: 13
Сказал(а) спасибо: 282
Поблагодарили 44 раз(а) в 16 сообщениях
Репутация: 47924
По умолчанию

Доктор веб с последними базами стоял (лицензия). После перестановки системы поставил http://www.microsoft.com/security_essentials/?mkt=ru-ru


...простой, приятный в обращении, насчёт эффективности- поглядим, пощупаем.
__________________
-...варю манную кашу, жарю картофельные блины, езжу на дизеле.-

Йцукен сын.
KUS вне форума  
Старый 25.01.2010, 16:46   #9 (permalink)
Aleksan
IT - Specialist
 
Аватар для Aleksan
 
Регистрация: 08.12.2007
Сообщений: 6,815
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 6316
По умолчанию

Слышал про такой. мелкософтовцы расхваливали, взахлеб... Ну, что ж посмотрим, что оно есть такое, на твоем примере
Aleksan вне форума  
Старый 25.01.2010, 16:49   #10 (permalink)
KUS
Генсек ПЛВ
 
Аватар для KUS
 
Регистрация: 02.02.2007
Адрес: г. Мурманск
Сообщений: 13,387
Записей в дневнике: 13
Сказал(а) спасибо: 282
Поблагодарили 44 раз(а) в 16 сообщениях
Репутация: 47924
По умолчанию

Через месячишко юзанья отпишусь. Раньше нет смысла.
__________________
-...варю манную кашу, жарю картофельные блины, езжу на дизеле.-

Йцукен сын.
KUS вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 06:06.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.