![]() |
Хакеры маскируют троян под Антивирус Касперского
В "Лаборатории Касперского" сообщили о появлении троянской программы, требующей отправки платного SMS-сообщения для «излечения» от некого не существующего в реальности «вируса». Программа попадает на компьютер пользователя посредством спам-рассылки или при помощи зараженного сменного носителя (например, флэш-диска).
Данная вредоносная программа, получившая название Trojan-Ransom.Win32.SMSer, устанавливается в системную директорию ОС Windows и никак не проявляет себя до перезагрузки зараженного компьютера. После перезагрузки, стартовав вместо explorer.exe, троянская программа блокирует работу ПК, и выводит на экран сообщение от имени «Kaspersky Lab Antivirus Online» с требованием отправить платное SMS-сообщение для излечения системы. Для большего эффекта пользователю показывается таймер обратного отсчета времени в секундах, которое якобы осталось до «смены алгоритма шифрования обнаруженного вируса». При этом сообщение, выводимое на экран зараженного компьютера, не позволяет добраться до элементов управления системой, в том числе и до менеджера задач. Очевидно, что вирусописатели решили воспользоваться именем "Лаборатории Касперского", чтобы придать своим требованиям видимость законности, однако внимательный пользователь может заметить, что сообщение о «вирусной угрозе» изобилует грамматическими и орфографическими ошибками и не может являться сообщением легитимного антивирусного решения. "Подобный способ «оповещения о вирусах» совершенно неприемлем для любой серьезной антивирусной компании и является откровенным вымогательством", - говорят в ЛК. Все известные версии данной вредоносной программы успешно детектируются и удаляются продуктами самой "Лаборатории Касперского". Пользователям, отключившим функцию автоматического обновления антивирусных баз, рекомендуется обновить их в кратчайшие сроки. 21.07.2009 http://www.cybersecurity.ru/crypto/74490.html |
Не плохая идея ..;)
|
вчера у друга убивал этот вирус ) хитро там всё придумано )
|
Как всегда, вирус для лохов
|
Цитата:
Человек всегда платит - либо временем, либо деньгами. Либо читает сам, либо платит тому, кто читает за него. Причем очень трудно бывает объяснить "чайнику" элементарные правила безопасности в сети - в реале он красивый пирожок с земли не подымет, а в интернете запросто. На том и ловят... |
Надо всё качать с офицальных сайтов ,а если скорость не позволяет то у проверенных людей с локалки ;)
|
В этом и проблема, что каждый хочет всё и бесплатно, и как всегда сыр в мышеловке
|
Цитата:
|
SQLHACK конечно же ломают...) но не так часто же.
|
Цитата:
|
умные хекеры.. хочу быть таким же, только опасно
|
Хорошо что не написали от имени мелкософта, Б. Гейтс потерял бы сознание...
|
Да это сам касперский себе рейтинг поднимает!
|
Цитата:
http://s40.radikal.ru/i090/0907/dc/ee5f40acda56t.jpg |
Насчет известных сайтов: только что один лоа запостил продажу ооочень интересных шеллов :) так что все бывает
|
Про грамматические ошибки подъебнули, как всегда в стиле ЛК.
|
Цитата:
|
Да, они самые. Очень в тему оказалось, по-моему :)
|
гг)) а *опаринеза сёравно круче))
|
касперыч рулит! имхо завалим тварь
|
на тему каспера яндекс раздает 7 го каспера с ключем при установки тузлы "Я-онлайн"
кому нужна халява-пользуйтесь |
Цитата:
|
Цитата:
PS аффтар жжот, нто мог бы сделать фейковое окно Касперского |
Цитата:
|
Идея не плохая, как же я не додумался до такой)) Ну автор в натуре фантазии нет (прям как у меня, но я бы все равно интересней сделал диз) Надо написать что нибудь подобно этому, но уже не касперского, а например:
макйкрософт прочухала что ваша система пиратка и требует активации виндоус, для этого отправте смс (только красиво все написать и фейкануть страницу активации). и этот трой воше нетрудно распространить у меня много идеи, за пару дней уже пользователей 200-400 заюзает, это так прикидываю, если что пишите в ЛС. |
Вот токо хз как блокировать експлорер, кто шарит может сработаемся? я распрастраню без базара, знаю билинг где за смс реально платят, 50 на 50 делить.
|
У того же касперского есть livecd http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/
Отличная вещь. Сделана на gentoo, обновляется через интернет, базы хранит на жестком диске. У drweb есть похожая штука. А вообще для "хацкеров" http://ukrf.narod.ru/glavy/g28.htm 272, 273, 274 УК РФ P.S. Еще есть неплохой форум http://www.cforum.ru/t4/forum/uqn8pm Вообще, такие номера неплохо бы тут же блокировать. Кстати, есть еще неплохой выход - загрузить с любого livecd linux, зайти в интернет, найти "код ответа", а потом, истребив заразу, найти данные по этому "короткому номеру" и заблокировать его. Кошелек то у него есть, есть и оператор, поддерживающий данное нарушение закона. |
Цитата:
|
Цитата:
Кстати, вообще не понимаю людей, которые подобное пишут. Неужели нет ничего более полезного, чем писать трояны? Тем более, что там ума особого не надо - достаточно 3-5 уроков информатики (нормальной). Этот мир и так не идеальный - зачем делать его еще хуже? |
Вирус бойан пишется в минуту на делфи :(
|
Цитата:
|
боянчик.Интересно же если систему переставить вируса ж не будет.У меня давно было не что такого 3 года назад.Др веб не защитил гад.Раб стол косячил всё висло и т.д и т.п.Переставил систему и исправил.
|
Цитата:
|
| Время: 00:31 |