Просмотр полной версии : Хакеры маскируют троян под Антивирус Касперского
five5feer
21.07.2009, 21:54
В "Лаборатории Касперского" сообщили о появлении троянской программы, требующей отправки платного SMS-сообщения для «излечения» от некого не существующего в реальности «вируса». Программа попадает на компьютер пользователя посредством спам-рассылки или при помощи зараженного сменного носителя (например, флэш-диска).
Данная вредоносная программа, получившая название Trojan-Ransom.Win32.SMSer, устанавливается в системную директорию ОС Windows и никак не проявляет себя до перезагрузки зараженного компьютера. После перезагрузки, стартовав вместо explorer.exe, троянская программа блокирует работу ПК, и выводит на экран сообщение от имени «Kaspersky Lab Antivirus Online» с требованием отправить платное SMS-сообщение для излечения системы. Для большего эффекта пользователю показывается таймер обратного отсчета времени в секундах, которое якобы осталось до «смены алгоритма шифрования обнаруженного вируса». При этом сообщение, выводимое на экран зараженного компьютера, не позволяет добраться до элементов управления системой, в том числе и до менеджера задач.
Очевидно, что вирусописатели решили воспользоваться именем "Лаборатории Касперского", чтобы придать своим требованиям видимость законности, однако внимательный пользователь может заметить, что сообщение о «вирусной угрозе» изобилует грамматическими и орфографическими ошибками и не может являться сообщением легитимного антивирусного решения.
"Подобный способ «оповещения о вирусах» совершенно неприемлем для любой серьезной антивирусной компании и является откровенным вымогательством", - говорят в ЛК.
Все известные версии данной вредоносной программы успешно детектируются и удаляются продуктами самой "Лаборатории Касперского". Пользователям, отключившим функцию автоматического обновления антивирусных баз, рекомендуется обновить их в кратчайшие сроки.
21.07.2009
http://www.cybersecurity.ru/crypto/74490.html
вчера у друга убивал этот вирус ) хитро там всё придумано )
Как всегда, вирус для лохов
Как всегда, вирус для лохов
Ну, эти "лохи" платят деньги, кстати. У меня есть куча клиентов, которые отсылали SMS по 250 руб. за "удаление" порно-информера. ;)
Человек всегда платит - либо временем, либо деньгами. Либо читает сам, либо платит тому, кто читает за него.
Причем очень трудно бывает объяснить "чайнику" элементарные правила безопасности в сети - в реале он красивый пирожок с земли не подымет, а в интернете запросто. На том и ловят...
Надо всё качать с офицальных сайтов ,а если скорость не позволяет то у проверенных людей с локалки ;)
В этом и проблема, что каждый хочет всё и бесплатно, и как всегда сыр в мышеловке
Надо всё качать с офицальных сайтов ,а если скорость не позволяет то у проверенных людей с локалки ;)
а официальные сайты прям не ломают..ну ну....
SQLHACK конечно же ломают...) но не так часто же.
однако внимательный пользователь может заметить, что сообщение о «вирусной угрозе» изобилует грамматическими и орфографическими ошибками и не может являться сообщением легитимного антивирусного решения
Крутые хакэры эти ребята.
умные хекеры.. хочу быть таким же, только опасно
LiteMentaL
22.07.2009, 01:25
Хорошо что не написали от имени мелкософта, Б. Гейтс потерял бы сознание...
Да это сам касперский себе рейтинг поднимает!
Belfigor
22.07.2009, 02:08
Да это сам касперский себе рейтинг поднимает!
угу , вот тут (http://stopxaker.ru/showthread.php?t=622) регнулся и запостил :D
http://s40.radikal.ru/i090/0907/dc/ee5f40acda56t.jpg (http://radikal.ru/F/s40.radikal.ru/i090/0907/dc/ee5f40acda56.jpg.html)
Насчет известных сайтов: только что один лоа запостил продажу ооочень интересных шеллов :) так что все бывает
Nightmarе
22.07.2009, 02:32
Про грамматические ошибки подъебнули, как всегда в стиле ЛК.
Насчет известных сайтов: только что один лоа запостил продажу ооочень интересных шеллов :) так что все бывает
зачетные сайты , не буду с них программки качать ;)
Да, они самые. Очень в тему оказалось, по-моему :)
B1ack$un
22.07.2009, 03:00
гг)) а *опаринеза сёравно круче))
касперыч рулит! имхо завалим тварь
на тему каспера яндекс раздает 7 го каспера с ключем при установки тузлы "Я-онлайн"
кому нужна халява-пользуйтесь
X-RayBlade
22.07.2009, 06:09
Да это сам касперский себе рейтинг поднимает!
Ага, вконтакте, просит отправить смс пользователей
Как всегда, вирус для лохов
у меня вообще аллергия на фразу "отправьте смс на номер". просто потому что через web (бесплатно) на короткие номера смс не отправляются.
PS аффтар жжот, нто мог бы сделать фейковое окно Касперского
у меня вообще аллергия на фразу "отправьте смс на номер". просто потому что через web (бесплатно) на короткие номера смс не отправляются.
PS аффтар жжот, нто мог бы сделать фейковое окно Касперского
ты случаем не асматик :confused: а то убет тебя смска :D
Идея не плохая, как же я не додумался до такой)) Ну автор в натуре фантазии нет (прям как у меня, но я бы все равно интересней сделал диз) Надо написать что нибудь подобно этому, но уже не касперского, а например:
макйкрософт прочухала что ваша система пиратка и требует активации виндоус, для этого отправте смс (только красиво все написать и фейкануть страницу активации). и этот трой воше нетрудно распространить у меня много идеи, за пару дней уже пользователей 200-400 заюзает, это так прикидываю, если что пишите в ЛС.
Вот токо хз как блокировать експлорер, кто шарит может сработаемся? я распрастраню без базара, знаю билинг где за смс реально платят, 50 на 50 делить.
У того же касперского есть livecd http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/
Отличная вещь. Сделана на gentoo, обновляется через интернет, базы хранит на жестком диске.
У drweb есть похожая штука.
А вообще для "хацкеров" http://ukrf.narod.ru/glavy/g28.htm
272, 273, 274 УК РФ
P.S. Еще есть неплохой форум http://www.cforum.ru/t4/forum/uqn8pm
Вообще, такие номера неплохо бы тут же блокировать.
Кстати, есть еще неплохой выход - загрузить с любого livecd linux, зайти в интернет, найти "код ответа", а потом, истребив заразу, найти данные по этому "короткому номеру" и заблокировать его. Кошелек то у него есть, есть и оператор, поддерживающий данное нарушение закона.
http://www.cforum.ru/t4/forum/uqn8pmВообще не понравился форум
Вообще не понравился форум
Просто там есть более-менее дельные советы по части наказания таких "хацкеров".
Кстати, вообще не понимаю людей, которые подобное пишут. Неужели нет ничего более полезного, чем писать трояны? Тем более, что там ума особого не надо - достаточно 3-5 уроков информатики (нормальной).
Этот мир и так не идеальный - зачем делать его еще хуже?
Вирус бойан пишется в минуту на делфи :(
Вирус бойан пишется в минуту на делфи Вот мы теперь и знаем кто его написал))
боянчик.Интересно же если систему переставить вируса ж не будет.У меня давно было не что такого 3 года назад.Др веб не защитил гад.Раб стол косячил всё висло и т.д и т.п.Переставил систему и исправил.
five5feer
24.07.2009, 20:53
боянчик.Интересно же если систему переставить вируса ж не будет.У меня давно было не что такого 3 года назад.Др веб не защитил гад.Раб стол косячил всё висло и т.д и т.п.Переставил систему и исправил.
молодец... съешь конфетку
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot