17:36 Блокер для аськи | |
В сети стали появляться предупреждения, о появлении нового вида троянца,
которого по версии Dr.Web, классифицировали как Trojan.IMLock. Данная
вредоносная программа блокирует доступ к популярному программному
обеспечению, которое предназначено для общения между
интернет-пользователями в реальном времени - этоизвестные всем ICQ, QIP и
Skype. Как утверждают очевидцы, после установки в систему троянец
создаёт скрытую папку *Macrovision в системной папке Program Files, где
содержит свои исполняемые компоненты. После очередного входа
пользователя в систему троянец определяет, какой из перечисленных
IM-клиентов установлен в системе и выводит изображение, стилизованное
под это ПО, в котором пользователю сообщается, что его учётная запись
заблокирована, а для разблокировки необходимо отправить платное
SMS-сообщение на короткий номер 6681. Для своей деятельности троянец
имеет в своём арсенале такие приёмы как установка перехватчика на
создание окна настоящего IM-клиента и принудительное завершение работы
этого ПО, а также добавление записи в реестре, позволяющей стартовать
троянцу при каждом входе пользователя в систему. Если троянец не находит
перечисленных IM-клиентов на компьютере жертвы, то не предпринимает
никаких активных действий. Впервые Trojan.IMLock зафиксирован 17
сентября 2010 г., к настоящему моменту за бесплатной помощью в
техподдержку компании "Доктор Веб" по поводу противодействия данной
вредоносной программе обратились более 100 пользователей. Для лечения
системы от Trojan.IMLock достаточно просканировать компьютер с помощью
актуальной версии бесплатной лечащей утилиты CureIt!. Короткий номер
6681 в сентябре 2010 г. является наиболее популярным среди
интернет-мошенников. С этим номером связано распространение
русскоязычного лже-антивируса PC Defender (Trojan.Fakealert),
блокировщика доступа к популярным интернет-ресурсам, таким как
vkontakte.ru, odnoklassniki.ru, mail.ru и другие (Trojan.Hosts),
всплывающих сообщений в браузере, которые невозможно закрыть без
отправки SMS-сообщения либо без снятия задачи браузера.
| |
|
Всего комментариев: 0 | |