Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Хакеры маскируют троян под Антивирус Касперского (https://forum.antichat.xyz/showthread.php?t=130780)

five5feer 21.07.2009 21:54

Хакеры маскируют троян под Антивирус Касперского
 
В "Лаборатории Касперского" сообщили о появлении троянской программы, требующей отправки платного SMS-сообщения для «излечения» от некого не существующего в реальности «вируса». Программа попадает на компьютер пользователя посредством спам-рассылки или при помощи зараженного сменного носителя (например, флэш-диска).

Данная вредоносная программа, получившая название Trojan-Ransom.Win32.SMSer, устанавливается в системную директорию ОС Windows и никак не проявляет себя до перезагрузки зараженного компьютера. После перезагрузки, стартовав вместо explorer.exe, троянская программа блокирует работу ПК, и выводит на экран сообщение от имени «Kaspersky Lab Antivirus Online» с требованием отправить платное SMS-сообщение для излечения системы. Для большего эффекта пользователю показывается таймер обратного отсчета времени в секундах, которое якобы осталось до «смены алгоритма шифрования обнаруженного вируса». При этом сообщение, выводимое на экран зараженного компьютера, не позволяет добраться до элементов управления системой, в том числе и до менеджера задач.

Очевидно, что вирусописатели решили воспользоваться именем "Лаборатории Касперского", чтобы придать своим требованиям видимость законности, однако внимательный пользователь может заметить, что сообщение о «вирусной угрозе» изобилует грамматическими и орфографическими ошибками и не может являться сообщением легитимного антивирусного решения.

"Подобный способ «оповещения о вирусах» совершенно неприемлем для любой серьезной антивирусной компании и является откровенным вымогательством", - говорят в ЛК.

Все известные версии данной вредоносной программы успешно детектируются и удаляются продуктами самой "Лаборатории Касперского". Пользователям, отключившим функцию автоматического обновления антивирусных баз, рекомендуется обновить их в кратчайшие сроки.

21.07.2009
http://www.cybersecurity.ru/crypto/74490.html

2_ka 21.07.2009 22:00

Не плохая идея ..;)

Strik3r 21.07.2009 22:11

вчера у друга убивал этот вирус ) хитро там всё придумано )

jekwww 21.07.2009 22:34

Как всегда, вирус для лохов

tux 21.07.2009 23:02

Цитата:

Сообщение от jekwww
Как всегда, вирус для лохов

Ну, эти "лохи" платят деньги, кстати. У меня есть куча клиентов, которые отсылали SMS по 250 руб. за "удаление" порно-информера. ;)
Человек всегда платит - либо временем, либо деньгами. Либо читает сам, либо платит тому, кто читает за него.
Причем очень трудно бывает объяснить "чайнику" элементарные правила безопасности в сети - в реале он красивый пирожок с земли не подымет, а в интернете запросто. На том и ловят...

2_ka 21.07.2009 23:06

Надо всё качать с офицальных сайтов ,а если скорость не позволяет то у проверенных людей с локалки ;)

.Varius 21.07.2009 23:29

В этом и проблема, что каждый хочет всё и бесплатно, и как всегда сыр в мышеловке

SQLHACK 21.07.2009 23:33

Цитата:

Сообщение от 2_ka
Надо всё качать с офицальных сайтов ,а если скорость не позволяет то у проверенных людей с локалки ;)

а официальные сайты прям не ломают..ну ну....

2_ka 21.07.2009 23:46

SQLHACK конечно же ломают...) но не так часто же.

Chrome~ 22.07.2009 00:35

Цитата:

Сообщение от five5feer
однако внимательный пользователь может заметить, что сообщение о «вирусной угрозе» изобилует грамматическими и орфографическими ошибками и не может являться сообщением легитимного антивирусного решения

Крутые хакэры эти ребята.

Eff0rd 22.07.2009 00:46

умные хекеры.. хочу быть таким же, только опасно

LiteMentaL 22.07.2009 01:25

Хорошо что не написали от имени мелкософта, Б. Гейтс потерял бы сознание...

KATYA 22.07.2009 01:45

Да это сам касперский себе рейтинг поднимает!

Belfigor 22.07.2009 02:08

Цитата:

Сообщение от KATYA
Да это сам касперский себе рейтинг поднимает!

угу , вот тут регнулся и запостил :D


http://s40.radikal.ru/i090/0907/dc/ee5f40acda56t.jpg

Fata1ex 22.07.2009 02:22

Насчет известных сайтов: только что один лоа запостил продажу ооочень интересных шеллов :) так что все бывает

Nightmarе 22.07.2009 02:32

Про грамматические ошибки подъебнули, как всегда в стиле ЛК.

LolFEm 22.07.2009 02:50

Цитата:

Сообщение от Fata1ex
Насчет известных сайтов: только что один лоа запостил продажу ооочень интересных шеллов :) так что все бывает

зачетные сайты , не буду с них программки качать ;)

Fata1ex 22.07.2009 02:58

Да, они самые. Очень в тему оказалось, по-моему :)

B1ack$un 22.07.2009 03:00

гг)) а *опаринеза сёравно круче))

Gordiy 22.07.2009 05:37

касперыч рулит! имхо завалим тварь

Bacbko 22.07.2009 05:58

на тему каспера яндекс раздает 7 го каспера с ключем при установки тузлы "Я-онлайн"
кому нужна халява-пользуйтесь

X-RayBlade 22.07.2009 06:09

Цитата:

Сообщение от KATYA
Да это сам касперский себе рейтинг поднимает!

Ага, вконтакте, просит отправить смс пользователей

vvs777 22.07.2009 10:40

Цитата:

Как всегда, вирус для лохов
у меня вообще аллергия на фразу "отправьте смс на номер". просто потому что через web (бесплатно) на короткие номера смс не отправляются.

PS аффтар жжот, нто мог бы сделать фейковое окно Касперского

Gordiy 22.07.2009 10:47

Цитата:

Сообщение от vvs777
у меня вообще аллергия на фразу "отправьте смс на номер". просто потому что через web (бесплатно) на короткие номера смс не отправляются.

PS аффтар жжот, нто мог бы сделать фейковое окно Касперского

ты случаем не асматик :confused: а то убет тебя смска :D

Sin3v 23.07.2009 09:34

Идея не плохая, как же я не додумался до такой)) Ну автор в натуре фантазии нет (прям как у меня, но я бы все равно интересней сделал диз) Надо написать что нибудь подобно этому, но уже не касперского, а например:
макйкрософт прочухала что ваша система пиратка и требует активации виндоус, для этого отправте смс (только красиво все написать и фейкануть страницу активации). и этот трой воше нетрудно распространить у меня много идеи, за пару дней уже пользователей 200-400 заюзает, это так прикидываю, если что пишите в ЛС.

Sin3v 23.07.2009 09:40

Вот токо хз как блокировать експлорер, кто шарит может сработаемся? я распрастраню без базара, знаю билинг где за смс реально платят, 50 на 50 делить.

tux 23.07.2009 10:08

У того же касперского есть livecd http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/
Отличная вещь. Сделана на gentoo, обновляется через интернет, базы хранит на жестком диске.
У drweb есть похожая штука.
А вообще для "хацкеров" http://ukrf.narod.ru/glavy/g28.htm
272, 273, 274 УК РФ

P.S. Еще есть неплохой форум http://www.cforum.ru/t4/forum/uqn8pm
Вообще, такие номера неплохо бы тут же блокировать.
Кстати, есть еще неплохой выход - загрузить с любого livecd linux, зайти в интернет, найти "код ответа", а потом, истребив заразу, найти данные по этому "короткому номеру" и заблокировать его. Кошелек то у него есть, есть и оператор, поддерживающий данное нарушение закона.

Badak 23.07.2009 11:05

Цитата:

http://www.cforum.ru/t4/forum/uqn8pm
Вообще не понравился форум

tux 23.07.2009 11:12

Цитата:

Сообщение от Badak
Вообще не понравился форум

Просто там есть более-менее дельные советы по части наказания таких "хацкеров".
Кстати, вообще не понимаю людей, которые подобное пишут. Неужели нет ничего более полезного, чем писать трояны? Тем более, что там ума особого не надо - достаточно 3-5 уроков информатики (нормальной).
Этот мир и так не идеальный - зачем делать его еще хуже?

Flair 23.07.2009 11:16

Вирус бойан пишется в минуту на делфи :(

Badak 23.07.2009 11:24

Цитата:

Вирус бойан пишется в минуту на делфи
Вот мы теперь и знаем кто его написал))

Cyclops 24.07.2009 20:46

боянчик.Интересно же если систему переставить вируса ж не будет.У меня давно было не что такого 3 года назад.Др веб не защитил гад.Раб стол косячил всё висло и т.д и т.п.Переставил систему и исправил.

five5feer 24.07.2009 20:53

Цитата:

боянчик.Интересно же если систему переставить вируса ж не будет.У меня давно было не что такого 3 года назад.Др веб не защитил гад.Раб стол косячил всё висло и т.д и т.п.Переставил систему и исправил.
молодец... съешь конфетку


Время: 00:31