Троян-блокировщик теперь просит кредитную карту
Троян-блокировщик теперь просит кредитную картуАнтивирусной компанией Dr.Web выявлена новая модификация известного Трояна – вымогателя денег за снятие блокировки компьютера, пользователи компании получили предупреждение об этом 13.07.11. Если раньше он требовал отправить платную SMS, теперь новая модификация просит ввести данные банковской карты (источник CyberSecurity.ru).
Троян получил имя Trojan.Winlock.3794, предполагается, что он в большей мере рассчитан на зарубежных пользователей.
При инфицировании компьютера и активации Trojan.Winlock.3794 пользователь видит на экране компьютера окно, которое ему сообщает, что текущая версия Microsoft Windows была активирована другим пользователям, и для разблокировки рабочего стола необходимо повторное введение ключа активации. Если пользователи выбирают вариант "нет, я сделаю это позже", результат нажатия на эту кнопку – синий экран смерти. Выбор ответа "да" приводит к появлению окна, в котором необходимо ввести все реквизиты банковской карты, якобы для оплаты ключа активации, включая даже пин-код. Итог таких действий закономерен. Trojan.Winlock.3794 маскируется своим интерфейсом и принципами действия под механизм активации ОС Windows XP (Microsoft Product Activation, MPA).
Первые вредоносные программы семейства Trojan.Winlock появились в сети в 2007 году, эпидемия не прекращается и сегодня. Несмотря на прошедшее время, они не очень эволюционировали, оставаясь достаточно простыми программами. Новый Троян, как и его предшественники, блокирует нормальную работу Windows как в обычном, так и в защищенном режимах, в том числе перестают работать все приложения ОС, даже восстановление системы. Обычный пользователь оказывается совершенно бессильным перед мертвым экраном компьютера.
Новый троян является первым среди угроз этого типа, вышедшим на новый уровень, далее они могут стать ещё более изощренными.

14 Июля 2011
Комментарии:  4

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
kola999
все где я видел этот вирус это на порно сайтах
где качаешь бесплатно порно ролики ( по 15-20кб) запускаешь и вот тебе надрочил.. smile:)
а так все норм
Это нравится:0Да/0Нет
Блокировка в безопасном режиме - вот это ужас!
Это нравится:0Да/0Нет
alexsey9999
Не качайте платные архивы, и не лазийте по дрочильным, aka порно сайтам. smile:mad:
Это нравится:0Да/0Нет
gt3600
я так понял этот вирь можно убить через реестр как и предыдущее большинство?
Новые темыОбъявленияСвободное общение
19:57 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
17:19 AviTool - мощный инструмент для автоматизации работы с Avito 
23:26 соцсеть Norm для нормальных людей 
19:22 Ошибка стоимостью в $100 млрд. Как чат-бот привел к падению стоимости Google 
13:10 Попытка взлома 
11:21 LGaming - экосистема и партнерская программа в gambling и betting вертикалях 
11:07 AntiBot Cloud - бесплатный скрипт и сервис защиты сайтов 
16:18 Metrochange – безопасный обменник ваших криптовалют по выгодным курсам 
16:00 Продвижение сайтов в поисковых системах, анализ вашего сайта абсолютно бесплатно (первым 3-м обратившимся) 
01:24 Cosmochanger.cc - Самый реактивный обменник. Быстрый и безопасный способ обменять более 20 популярных криптовалют 
23:46 Undetectable - антидетект браузер для быстрой и безопасной работы в сети. 
23:44 Мытнинский - безопасный обмен криптовалют с 2018 года 
23:36 Зарабатывайте на P2P-обмене Bitbanker без курсовых рисков 
13:44 Ручное размещение вечных статей и ссылок на хороших площадках. Опыт 15 лет! 
20:19 Стряхнуть обыденность - об Агасфере 
19:00 Российский «китайский файрвол», который сделает бессмысленными VPN-сервисы 
13:42 CPA.HOUSE - Топовая CPA сеть 
09:40 В России начали блокировать VPN-подключения 
08:49 Уволили за 47 опозданий - отсудила "за расизм" $11 млн у работодателя 
23:15 С юмором по жизни! 
23:12 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди