В Сети появился новый вид троянца, маскирующегося под приложение от Microsoft
Выявленная версия зловредной программы Ransom-AN Trojan, проникнув в компьютер пользователя, сразу же блокирует его рабочий стол, разворачивая на весь экран сообщение, имеющее логотип Microsoft. В самом тексте сообщения, адресованного якобы конкретному пользователю, мошенники ставят его в известность - они знают о том, что на данном компьютере установлено не лицензионная версия операционки, а потому ему следует оплатить штраф - €100. После его уплаты должен быть выдан специальный код для разблокировки системы. При этом, если пользователь отказывается от уплаты штрафа "сотрудникам Microsoft "в течение двух суток, злоумышленники, прикрываясь именами официальных лиц – работников корпорации - угрожают жертве потерей всех хранящихся в ПК данных, а также скорым судебным разбирательством. В случае если пользователь, запаниковав, переходит по ссылке с целью оплаты штрафа, он, естественно, попадает на сайт, находящийся под контролем мошенников.
По мнению сотрудников PandaLabs, данный зловред гораздо агрессивнее, чем его многочисленные предшественники. Ведь его весьма сложно обезвредить вручную, к тому же злоумышленники психологически очень эффективно принуждают людей отдать деньги, угрожая им судом.
Над Россией пока угроза распространения Ransom-AN Trojan не нависла, сейчас этот зловред распространяется в основном среди немецкоговорящих пользователей интернет-сети с помощью рассылок спама и через P2P сети. Более подробную информацию о винлокере, а также код разблокировки можно найти на блоге компании Panda Software.
15 Сентября 2011
Возврат к списку