Все рубрики раздела
- Раздел: Технологии 0 Найден способ взломать любой компьютер в мире21:22
- Почему опасно ставить заряжать смартфон на ночь07:30
- Почему не стоит выкладывать фотографии билетов и ключей в социальные сети19:07
- Что делать, если украли банковскую карту и как вернуть украденные мошенниками деньги13:24
- Ночной кошмар. Как робот-оборотень отгоняет диких зверей с полей в Японии15:51
- Кто стоит за прослушкой телефонных разговоров украинцев и можно ли от этого защититься20:30
- Як захистити машину від угону: 5 простих порад16:57
- Махінації з кредитками - як не потрапити в пастку14:50
- IT-безопасность: как узнать, кто отслеживает ваш телефон?07:25
- Появился новый шахтный самоспасатель15:57
Троянцы-вымогатели: схемы шантажа и способы избавления
«ВАШ КОМПЬЮТЕР ЗАБЛОКИРОВАН!!! Для возобновления работы заплатите…» гласит надпись на баннере, который оккупировал монитор и не позволяет совершить каких-либо действий пользователю. Это значит, что «юзер» стал жертвой троянца-вымогателя. Такое вредоносного ПО блокирует доступ к системе, отображает поверх всех окон соответствующее сообщение, в котором злоумышленники под разными предлогами требуют, чтобы пользователь заплатил за коды разблокировки, и «инструкцию» для решения проблемы. О схемах шантажа, географии распространения, а также способах лечения от такого вида вредоносного ПО рассказывают эксперты «Лаборатории Касперского» в статье «Троянцы-вымогатели».
Особенно популярны троянцы-вымогатели на территории России и стран СНГ. Их жертвами в основном становятся посетители сайтов, предлагающих бесплатное ПО, файлообменников и взломанных легитимных веб-ресурсов. В большинстве случаев пользователи сами загружают и запускают вредоносную программу, полагая, что устанавливают легитимное ПО.
В середине третьего квартала 2011 был обнаружен еще один изощренный способ распространения блокеров — через серверы игры Counter Strike 1.6. Специфика CS предполагает, что при подключении пользователя к серверу на его компьютер могут быть загружены любые файлы, необходимые для игры — как правило, это карты (поля битв), аудио-эффекты и т.д. Вместе с нужными игроку файлами на компьютер пользователя может попасть и вредоносное ПО.
Вирусописатели с завидной быстротой изменяют схемы работы троянцев-вымогателей. Еще два года назад для «расчетов» злоумышленники использовали SMS: пользователь отправлял платное сообщение на короткий премиум-номер, а в ответном сообщении ему автоматически высылался код разблокировки. Однако использование премиум-номеров злоумышленниками привлекло внимание правоохранительных органов. В результате с середины 2010 года мошенники стали использовать счета мобильных телефонов. Примечательно, что этому способствовало появление у мобильных операторов функции вывода средств со счета. Во втором полугодии 2011, чувствуя повышенное внимание операторов сотовой связи к проблеме мошенничества, вирусописатели стали активнее использовать кошельки платежных систем WebMoney и Яндекс.Деньги.
Необходимо отметить, что в последнее время создатели троянцев-вымогателей чаще всего даже не закладывают возможность разблокировки в логику работы зловредов. Эксперты «Лаборатории Касперского» объясняют такую тенденцию трудоемкостью работы вирусописателей с кодами разблокировки. «Если вы стали жертвой вирусописателей, и ваша система оказалась заблокирована, не стоит идти на поводу у злоумышленников и отправлять им деньги в соответствии с инструкцией вредоносной программы. В большинстве случаев это не поможет разблокировать компьютер», – советуют авторы статьи Вячеслав Копейцев и Иван Татаринов. – Вы можете воспользоваться специальными сервисами, которые антивирусные компании предлагают пользователям, пострадавшим от программ-вымогателей».
По статистике KSN во втором полугодии 2011 года более 5 миллионов попыток заражений троянцами-вымогателями было предотвращено с помощью продуктов «Лаборатории Касперского», а на сервис Kaspersky Deblocker поступило более 400 000 обращений пользователей, чьи компьютеры оказались заблокированы.
Полную версию статьи «Троянцы-вымогатели» можно прочитать на http://www.securelist.ru.
Теги: безопасность, вирус, Интернет, троян, Kaspersky Lab
- Банковский троян Zeus обзавелся новой версией
- Panda Security: около 10 млн компьютеров инфицированы хакерскими программами
- PandaLabs представила рейтинг самых необычных вирусов 2009 года
- Новый троян для Android "спрятался" в игре Angry Birds
- В Сети активизировались загрузочные вирусы
- Новый вирус Trojan.Stuxnet пользуется уязвимостью Windows
- В окупованому Луганську перестали працювати обмінники16:00
- Зеленський відвідав Покровськ (ВИДЕО)15:00
- Міськрада Маріуполя проводить анкетування власників пошкодженого та знищеного майна13:00
- 17 листопада росіяни поранили 1 жителя Донеччини12:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- Оперативна ситуація по Донецькій області станом на ранок 17 листопада11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- В "ДНР" підвищили ціни на міжміські автобусні маршрути16:00
- На Луганщині окупанти встановили термін заміни українських автономерів на російські14:00
- 15 листопада росіяни вбили 3 і поранили 1 жителя Донеччини12:00