Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Хакеры маскируют троян под Антивирус Касперского (https://forum.antichat.xyz/showthread.php?t=130780)

five5feer 21.07.2009 21:54

Хакеры маскируют троян под Антивирус Касперского
 
В "Лаборатории Касперского" сообщили о появлении троянской программы, требующей отправки платного SMS-сообщения для «излечения» от некого не существующего в реальности «вируса». Программа попадает на компьютер пользователя посредством спам-рассылки или при помощи зараженного сменного носителя (например, флэш-диска).

Данная вредоносная программа, получившая название Trojan-Ransom.Win32.SMSer, устанавливается в системную директорию ОС Windows и никак не проявляет себя до перезагрузки зараженного компьютера. После перезагрузки, стартовав вместо explorer.exe, троянская программа блокирует работу ПК, и выводит на экран сообщение от имени «Kaspersky Lab Antivirus Online» с требованием отправить платное SMS-сообщение для излечения системы. Для большего эффекта пользователю показывается таймер обратного отсчета времени в секундах, которое якобы осталось до «смены алгоритма шифрования обнаруженного вируса». При этом сообщение, выводимое на экран зараженного компьютера, не позволяет добраться до элементов управления системой, в том числе и до менеджера задач.

Очевидно, что вирусописатели решили воспользоваться именем "Лаборатории Касперского", чтобы придать своим требованиям видимость законности, однако внимательный пользователь может заметить, что сообщение о «вирусной угрозе» изобилует грамматическими и орфографическими ошибками и не может являться сообщением легитимного антивирусного решения.

"Подобный способ «оповещения о вирусах» совершенно неприемлем для любой серьезной антивирусной компании и является откровенным вымогательством", - говорят в ЛК.

Все известные версии данной вредоносной программы успешно детектируются и удаляются продуктами самой "Лаборатории Касперского". Пользователям, отключившим функцию автоматического обновления антивирусных баз, рекомендуется обновить их в кратчайшие сроки.

21.07.2009
http://www.cybersecurity.ru/crypto/74490.html

2_ka 21.07.2009 22:00

Не плохая идея ..;)

Strik3r 21.07.2009 22:11

вчера у друга убивал этот вирус ) хитро там всё придумано )

jekwww 21.07.2009 22:34

Как всегда, вирус для лохов

tux 21.07.2009 23:02

Цитата:

Сообщение от jekwww
Как всегда, вирус для лохов

Ну, эти "лохи" платят деньги, кстати. У меня есть куча клиентов, которые отсылали SMS по 250 руб. за "удаление" порно-информера. ;)
Человек всегда платит - либо временем, либо деньгами. Либо читает сам, либо платит тому, кто читает за него.
Причем очень трудно бывает объяснить "чайнику" элементарные правила безопасности в сети - в реале он красивый пирожок с земли не подымет, а в интернете запросто. На том и ловят...

2_ka 21.07.2009 23:06

Надо всё качать с офицальных сайтов ,а если скорость не позволяет то у проверенных людей с локалки ;)

.Varius 21.07.2009 23:29

В этом и проблема, что каждый хочет всё и бесплатно, и как всегда сыр в мышеловке

SQLHACK 21.07.2009 23:33

Цитата:

Сообщение от 2_ka
Надо всё качать с офицальных сайтов ,а если скорость не позволяет то у проверенных людей с локалки ;)

а официальные сайты прям не ломают..ну ну....

2_ka 21.07.2009 23:46

SQLHACK конечно же ломают...) но не так часто же.

Chrome~ 22.07.2009 00:35

Цитата:

Сообщение от five5feer
однако внимательный пользователь может заметить, что сообщение о «вирусной угрозе» изобилует грамматическими и орфографическими ошибками и не может являться сообщением легитимного антивирусного решения

Крутые хакэры эти ребята.


Время: 23:37