Ай Ком Сервис Trojan.Mayachok.1: новые цели - 1 Августа 2011 - Ай Ком Сервис
Главная » 2011 » Август » 1 » Trojan.Mayachok.1: новые цели
23:44
Trojan.Mayachok.1: новые цели
В последнее время в Сети участились  случаи заражения персональных компьютеров вредоносной программой Trojan.Mayachok.1, о которой мы уже сообщали ранее. Обнаруженная модификация троянской программы крадет средства со счетов клиентов мобильных операторов, предлагая пользователям ответить на входящее СМС-сообщение. В конце прошлой недели была зафиксирована волна заражений, в ходе которой пользователи неожиданно столкнулись с невозможностью выйти в Интернет: вместо запрашиваемых ими сайтов в окне браузера демонстрировалось сообщение: «Канал вашего района перегружен, и мы вынуждены ограничить загрузку некоторых сайтов на время, пока канал не будет разгружен.  Если работа в сети Интернет на текущий момент для вас критична, вы можете подключить резервный канал вашего района. Чтобы подтвердить намерение и крайнюю необходимость перейти на резервный канал, ответьте на входящее СМС-сообщение». Если пользователь следовал указаниям злоумышленников и вводил свой телефонный номер в соответствующую форму, а затем отвечал на входящее СМС, с его счета незамедлительно списывались средства.



Так например в последнее время были зафиксированы случаи блокировки доступа в Интернет с подменой сайта «Ростелеком». Но как оказалось, этим аппетиты злоумышленников не ограничивались. Ниже мы покажем скриншеты, и приведём неполный список интернет-ресурсов, на которые нацелен троянец и страницы которых может подменить последний: youtube.com, vkontakte.ru, odnoklassniki.ru, rostelecom.ru, support.akado.ru, my.mail.ru. Во всех случаях при попытке открыть в браузере какой-либо сайт Trojan.Mayachok.1 перенаправляет пользователя на заранее определенный URL, демонстрируя в окне браузера веб-страницу, предлагающую «активировать» или «подтвердить» аккаунт, указав свой номер телефона и ответив на входящее СМС-сообщение.









Один из подтвержденных методов распространения данной вредоносной программы — спам- рассылка в социальной сети «ВКонтакте», рекламирующая программу для просмотра посещающих страницу пользователя гостей. В описании этой программы имеется ссылка, по которой и загружается Trojan.Mayachok.1. Запустившись на инфицированном компьютере, троянец создает в папке system32 библиотеку с именем, сгенерированным на основе серийного номера текущего раздела жесткого диска, затем копирует себя во временную папку под именем flash_player_update.exe и начинает запускать этот файл с периодичностью в 10 секунд. Затем троянец вносит изменения в системный реестр Windows и перезагружает компьютер. После этого Trojan.Mayachok.1 сохраняет в папку C:\Documents and Settings\All Users\Application Data\cf собственный конфигурационный файл, содержащий перечень блокируемых сайтов, адреса управляющих серверов и скрипты, которые встраиваются в запрашиваемые пользователем веб-страницы.  Если вы всё же стали жертвой данного троянца, обновите вирусные базы и проведите сканирование дисков вашего компьютера.







Категория: Интернет угрозы | Просмотров: 1139 | Добавил: Administrator | Теги: удаление вируса, Trojan.Mayachok.1, заражение компьютера, компьютерные вирусы, смс троянец, блокировка системы, Одноклассники, вконтакте, троянец | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]