PDA

Просмотр полной версии : Хакеры маскируют троян под Антивирус Касперского


five5feer
21.07.2009, 21:54
В "Лаборатории Касперского" сообщили о появлении троянской программы, требующей отправки платного SMS-сообщения для «излечения» от некого не существующего в реальности «вируса». Программа попадает на компьютер пользователя посредством спам-рассылки или при помощи зараженного сменного носителя (например, флэш-диска).

Данная вредоносная программа, получившая название Trojan-Ransom.Win32.SMSer, устанавливается в системную директорию ОС Windows и никак не проявляет себя до перезагрузки зараженного компьютера. После перезагрузки, стартовав вместо explorer.exe, троянская программа блокирует работу ПК, и выводит на экран сообщение от имени «Kaspersky Lab Antivirus Online» с требованием отправить платное SMS-сообщение для излечения системы. Для большего эффекта пользователю показывается таймер обратного отсчета времени в секундах, которое якобы осталось до «смены алгоритма шифрования обнаруженного вируса». При этом сообщение, выводимое на экран зараженного компьютера, не позволяет добраться до элементов управления системой, в том числе и до менеджера задач.

Очевидно, что вирусописатели решили воспользоваться именем "Лаборатории Касперского", чтобы придать своим требованиям видимость законности, однако внимательный пользователь может заметить, что сообщение о «вирусной угрозе» изобилует грамматическими и орфографическими ошибками и не может являться сообщением легитимного антивирусного решения.

"Подобный способ «оповещения о вирусах» совершенно неприемлем для любой серьезной антивирусной компании и является откровенным вымогательством", - говорят в ЛК.

Все известные версии данной вредоносной программы успешно детектируются и удаляются продуктами самой "Лаборатории Касперского". Пользователям, отключившим функцию автоматического обновления антивирусных баз, рекомендуется обновить их в кратчайшие сроки.

21.07.2009
http://www.cybersecurity.ru/crypto/74490.html

2_ka
21.07.2009, 22:00
Не плохая идея ..;)

Strik3r
21.07.2009, 22:11
вчера у друга убивал этот вирус ) хитро там всё придумано )

jekwww
21.07.2009, 22:34
Как всегда, вирус для лохов

tux
21.07.2009, 23:02
Как всегда, вирус для лохов
Ну, эти "лохи" платят деньги, кстати. У меня есть куча клиентов, которые отсылали SMS по 250 руб. за "удаление" порно-информера. ;)
Человек всегда платит - либо временем, либо деньгами. Либо читает сам, либо платит тому, кто читает за него.
Причем очень трудно бывает объяснить "чайнику" элементарные правила безопасности в сети - в реале он красивый пирожок с земли не подымет, а в интернете запросто. На том и ловят...

2_ka
21.07.2009, 23:06
Надо всё качать с офицальных сайтов ,а если скорость не позволяет то у проверенных людей с локалки ;)

.Varius
21.07.2009, 23:29
В этом и проблема, что каждый хочет всё и бесплатно, и как всегда сыр в мышеловке

SQLHACK
21.07.2009, 23:33
Надо всё качать с офицальных сайтов ,а если скорость не позволяет то у проверенных людей с локалки ;)

а официальные сайты прям не ломают..ну ну....

2_ka
21.07.2009, 23:46
SQLHACK конечно же ломают...) но не так часто же.

Chrome~
22.07.2009, 00:35
однако внимательный пользователь может заметить, что сообщение о «вирусной угрозе» изобилует грамматическими и орфографическими ошибками и не может являться сообщением легитимного антивирусного решения
Крутые хакэры эти ребята.

Eff0rd
22.07.2009, 00:46
умные хекеры.. хочу быть таким же, только опасно

LiteMentaL
22.07.2009, 01:25
Хорошо что не написали от имени мелкософта, Б. Гейтс потерял бы сознание...

KATYA
22.07.2009, 01:45
Да это сам касперский себе рейтинг поднимает!

Belfigor
22.07.2009, 02:08
Да это сам касперский себе рейтинг поднимает!

угу , вот тут (http://stopxaker.ru/showthread.php?t=622) регнулся и запостил :D


http://s40.radikal.ru/i090/0907/dc/ee5f40acda56t.jpg (http://radikal.ru/F/s40.radikal.ru/i090/0907/dc/ee5f40acda56.jpg.html)

Fata1ex
22.07.2009, 02:22
Насчет известных сайтов: только что один лоа запостил продажу ооочень интересных шеллов :) так что все бывает

Nightmarе
22.07.2009, 02:32
Про грамматические ошибки подъебнули, как всегда в стиле ЛК.

LolFEm
22.07.2009, 02:50
Насчет известных сайтов: только что один лоа запостил продажу ооочень интересных шеллов :) так что все бывает

зачетные сайты , не буду с них программки качать ;)

Fata1ex
22.07.2009, 02:58
Да, они самые. Очень в тему оказалось, по-моему :)

B1ack$un
22.07.2009, 03:00
гг)) а *опаринеза сёравно круче))

Gordiy
22.07.2009, 05:37
касперыч рулит! имхо завалим тварь

Bacbko
22.07.2009, 05:58
на тему каспера яндекс раздает 7 го каспера с ключем при установки тузлы "Я-онлайн"
кому нужна халява-пользуйтесь

X-RayBlade
22.07.2009, 06:09
Да это сам касперский себе рейтинг поднимает!
Ага, вконтакте, просит отправить смс пользователей

vvs777
22.07.2009, 10:40
Как всегда, вирус для лохов
у меня вообще аллергия на фразу "отправьте смс на номер". просто потому что через web (бесплатно) на короткие номера смс не отправляются.

PS аффтар жжот, нто мог бы сделать фейковое окно Касперского

Gordiy
22.07.2009, 10:47
у меня вообще аллергия на фразу "отправьте смс на номер". просто потому что через web (бесплатно) на короткие номера смс не отправляются.

PS аффтар жжот, нто мог бы сделать фейковое окно Касперского

ты случаем не асматик :confused: а то убет тебя смска :D

Sin3v
23.07.2009, 09:34
Идея не плохая, как же я не додумался до такой)) Ну автор в натуре фантазии нет (прям как у меня, но я бы все равно интересней сделал диз) Надо написать что нибудь подобно этому, но уже не касперского, а например:
макйкрософт прочухала что ваша система пиратка и требует активации виндоус, для этого отправте смс (только красиво все написать и фейкануть страницу активации). и этот трой воше нетрудно распространить у меня много идеи, за пару дней уже пользователей 200-400 заюзает, это так прикидываю, если что пишите в ЛС.

Sin3v
23.07.2009, 09:40
Вот токо хз как блокировать експлорер, кто шарит может сработаемся? я распрастраню без базара, знаю билинг где за смс реально платят, 50 на 50 делить.

tux
23.07.2009, 10:08
У того же касперского есть livecd http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/
Отличная вещь. Сделана на gentoo, обновляется через интернет, базы хранит на жестком диске.
У drweb есть похожая штука.
А вообще для "хацкеров" http://ukrf.narod.ru/glavy/g28.htm
272, 273, 274 УК РФ

P.S. Еще есть неплохой форум http://www.cforum.ru/t4/forum/uqn8pm
Вообще, такие номера неплохо бы тут же блокировать.
Кстати, есть еще неплохой выход - загрузить с любого livecd linux, зайти в интернет, найти "код ответа", а потом, истребив заразу, найти данные по этому "короткому номеру" и заблокировать его. Кошелек то у него есть, есть и оператор, поддерживающий данное нарушение закона.

Badak
23.07.2009, 11:05
http://www.cforum.ru/t4/forum/uqn8pmВообще не понравился форум

tux
23.07.2009, 11:12
Вообще не понравился форум
Просто там есть более-менее дельные советы по части наказания таких "хацкеров".
Кстати, вообще не понимаю людей, которые подобное пишут. Неужели нет ничего более полезного, чем писать трояны? Тем более, что там ума особого не надо - достаточно 3-5 уроков информатики (нормальной).
Этот мир и так не идеальный - зачем делать его еще хуже?

Flair
23.07.2009, 11:16
Вирус бойан пишется в минуту на делфи :(

Badak
23.07.2009, 11:24
Вирус бойан пишется в минуту на делфи Вот мы теперь и знаем кто его написал))

Cyclops
24.07.2009, 20:46
боянчик.Интересно же если систему переставить вируса ж не будет.У меня давно было не что такого 3 года назад.Др веб не защитил гад.Раб стол косячил всё висло и т.д и т.п.Переставил систему и исправил.

five5feer
24.07.2009, 20:53
боянчик.Интересно же если систему переставить вируса ж не будет.У меня давно было не что такого 3 года назад.Др веб не защитил гад.Раб стол косячил всё висло и т.д и т.п.Переставил систему и исправил.

молодец... съешь конфетку