ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО_OLD > Мировые новости. Обсуждения.
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Хакеры маскируют троян под Антивирус Касперского
  #1  
Старый 21.07.2009, 21:54
five5feer
Постоянный
Регистрация: 08.02.2009
Сообщений: 345
Провел на форуме:
1897163

Репутация: 306
Exclamation Хакеры маскируют троян под Антивирус Касперского

В "Лаборатории Касперского" сообщили о появлении троянской программы, требующей отправки платного SMS-сообщения для «излечения» от некого не существующего в реальности «вируса». Программа попадает на компьютер пользователя посредством спам-рассылки или при помощи зараженного сменного носителя (например, флэш-диска).

Данная вредоносная программа, получившая название Trojan-Ransom.Win32.SMSer, устанавливается в системную директорию ОС Windows и никак не проявляет себя до перезагрузки зараженного компьютера. После перезагрузки, стартовав вместо explorer.exe, троянская программа блокирует работу ПК, и выводит на экран сообщение от имени «Kaspersky Lab Antivirus Online» с требованием отправить платное SMS-сообщение для излечения системы. Для большего эффекта пользователю показывается таймер обратного отсчета времени в секундах, которое якобы осталось до «смены алгоритма шифрования обнаруженного вируса». При этом сообщение, выводимое на экран зараженного компьютера, не позволяет добраться до элементов управления системой, в том числе и до менеджера задач.

Очевидно, что вирусописатели решили воспользоваться именем "Лаборатории Касперского", чтобы придать своим требованиям видимость законности, однако внимательный пользователь может заметить, что сообщение о «вирусной угрозе» изобилует грамматическими и орфографическими ошибками и не может являться сообщением легитимного антивирусного решения.

"Подобный способ «оповещения о вирусах» совершенно неприемлем для любой серьезной антивирусной компании и является откровенным вымогательством", - говорят в ЛК.

Все известные версии данной вредоносной программы успешно детектируются и удаляются продуктами самой "Лаборатории Касперского". Пользователям, отключившим функцию автоматического обновления антивирусных баз, рекомендуется обновить их в кратчайшие сроки.

21.07.2009
http://www.cybersecurity.ru/crypto/74490.html
 

  #2  
Старый 21.07.2009, 22:00
2_ka
Banned
Регистрация: 05.07.2009
Сообщений: 91
Провел на форуме:
313408

Репутация: 33
По умолчанию

Не плохая идея ..
 

  #3  
Старый 21.07.2009, 22:11
Strik3r
Участник форума
Регистрация: 01.07.2007
Сообщений: 135
Провел на форуме:
1418516

Репутация: 450
По умолчанию

вчера у друга убивал этот вирус ) хитро там всё придумано )
 

  #4  
Старый 21.07.2009, 22:34
jekwww
Постоянный
Регистрация: 12.03.2009
Сообщений: 376
Провел на форуме:
238958

Репутация: 85
Отправить сообщение для jekwww с помощью ICQ Отправить сообщение для jekwww с помощью AIM Отправить сообщение для jekwww с помощью Yahoo
По умолчанию

Как всегда, вирус для лохов
 

  #5  
Старый 21.07.2009, 23:02
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме:
1396963

Репутация: 517


Отправить сообщение для tux с помощью ICQ
По умолчанию

Цитата:
Сообщение от jekwww  
Как всегда, вирус для лохов
Ну, эти "лохи" платят деньги, кстати. У меня есть куча клиентов, которые отсылали SMS по 250 руб. за "удаление" порно-информера.
Человек всегда платит - либо временем, либо деньгами. Либо читает сам, либо платит тому, кто читает за него.
Причем очень трудно бывает объяснить "чайнику" элементарные правила безопасности в сети - в реале он красивый пирожок с земли не подымет, а в интернете запросто. На том и ловят...
 

  #6  
Старый 21.07.2009, 23:06
2_ka
Banned
Регистрация: 05.07.2009
Сообщений: 91
Провел на форуме:
313408

Репутация: 33
По умолчанию

Надо всё качать с офицальных сайтов ,а если скорость не позволяет то у проверенных людей с локалки
 

  #7  
Старый 21.07.2009, 23:29
.Varius
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме:
5777251

Репутация: 796


По умолчанию

В этом и проблема, что каждый хочет всё и бесплатно, и как всегда сыр в мышеловке
 

  #8  
Старый 21.07.2009, 23:33
SQLHACK
Голос разума
Регистрация: 27.09.2006
Сообщений: 529
Провел на форуме:
1607210

Репутация: 1617


Отправить сообщение для SQLHACK с помощью ICQ
По умолчанию

Цитата:
Сообщение от 2_ka  
Надо всё качать с офицальных сайтов ,а если скорость не позволяет то у проверенных людей с локалки
а официальные сайты прям не ломают..ну ну....
__________________
Бойтесь своих желаний. Они могут исполниться....

...О-о-о-о, ушами не услышать, глазами не понять!
 

  #9  
Старый 21.07.2009, 23:46
2_ka
Banned
Регистрация: 05.07.2009
Сообщений: 91
Провел на форуме:
313408

Репутация: 33
По умолчанию

SQLHACK конечно же ломают...) но не так часто же.
 

  #10  
Старый 22.07.2009, 00:35
Chrome~
Постоянный
Регистрация: 13.12.2008
Сообщений: 354
Провел на форуме:
1747641

Репутация: 175
Отправить сообщение для Chrome~ с помощью ICQ
По умолчанию

Цитата:
Сообщение от five5feer  
однако внимательный пользователь может заметить, что сообщение о «вирусной угрозе» изобилует грамматическими и орфографическими ошибками и не может являться сообщением легитимного антивирусного решения
Крутые хакэры эти ребята.
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ