Новый вирус закрыл доступ в социальные сети
Новый вирус закрыл доступ в социальные сети
Эксперты компании "Доктор Веб" сообщают о появлении нового "трояна" Zekos, который блокирует доступ пользователей на персональные аккаунты в социальных сетях "ВКонтакте" и "Одноклассники". Жалобы от пользователей, которые поступают в компанию "Доктор Веб", сводятся к следующему: участник соцсети не может пройти авторизацию в соцсети, т.к. в окне браузера появляется сообщение о блокировке учетной записи. Для того, чтобы запись была разблокирована, пользователю предлагается ввести свой номер телефона и полученный в ответном SMS-сообщении код. 
 
Чтобы у жертвы не возникло подозрений, и она согласилась указать в предложенной форме свой номер телефона, ложные страницы с уведомлением о блокировке содержали настоящие имена пользователей. На самом деле, такие страницы распространяли видоизмененную троянскую программу  Trojan.Zekos.

"Запускаясь на зараженном компьютере, Trojan.Zekos сохраняет свою зашифрованную копию в одну из системных папок под видом файла с произвольным именем и расширением. Далее он отключает защиту файлов Windows File Protection и пытается повысить собственные привилегии в операционной системе. После чего вирус модифицирует библиотеку rpcss.dll, добавляя в нее код для загрузки в память компьютера хранящейся на диске копии. Также Trojan.Zekos модифицирует драйвер протокола TCP/IP (tcpip.sys) с целью увеличения количества одновременных TCP-соединений в 1 секунду с 10 до 1000000", - сообщают специалисты компании "Доктор Веб".

Троян Zekos может перехватывать DNS-запросы на зараженном компьютере для процессов браузеров Internet Explorer, Firefox, Chrome, Opera, Safari и др. Следовательно, при попытке пользователя зайти на популярный ресурс, браузер получает в ответ некорректный IP-адрес и переводит пользователя на принадлежащую злоумышленникам web-страницу. Что характерно, в адресной строке браузера будет отображаться правильный URL.



12 Апреля 2013
Комментарии:  7

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
2QoWpp7U22
Браузер Яндекс либо Гугл хром и пох на вирусы 100% доказано!! Кто ими пользуется уже более года, вирусов 0 !!! И без всякого антивирусника!
Это нравится:0Да/0Нет
Эмиль problogeryandex
За такое сажать надо!
Это нравится:0Да/0Нет
Игорь Щербаков
крутой трояша) мне нравится
Это нравится:0Да/0Нет
Зевс Громовержец
файл HOST восстановить этим Доктором Вебом и все встанет на круги своя) все заработает как было. много раз так вытаскивал из пропасти ноуты и компы друзей. Советую.
Это нравится:0Да/0Нет
Виталий - SYM
каждый зарабатывает как может))))
Это нравится:0Да/0Нет
aktohik
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
smile:bomb:
Это нравится:0Да/0Нет
Slavvv
Трояны кругом........
Новые темыОбъявленияСвободное общение
20:56 Яндекс выдача 24 апреля 2019 | Письма пришли? 
20:25 Вернется ли трафик на страницу? 
18:06 Как я продвинула свой бизнес через социальную сеть 
17:52 Мультиязычный сайт SEO 
17:44 Пожалуйста оцените сайт 
17:42 подскажите хороший заграничный хостинг, буду рефером 
17:35 CPA-сеть MyLead - глобальная монетизация трафика! 
21:23 200 трастовых профильных ссылок 
20:46 Ищу тематический прогон 
20:04 Вечные ссылки с ТОПОВЫХ ресурсов! Размещение вечных трастовых ссылок с тИЦ от + 1000 до +45000 
19:59 Бесплатный курс по анонимности и безопасности в сети 
19:01 Прогон по профилям с ИКС от 10 от 150 рублей, незаспамленные доноры 
18:52 Качественные ssh-туннели 
18:06 DollySites – скрипт для копирования и работы с сайтами 
20:05 Accvk.ru - магазин самых надёжных аккаунтов вконтакте и других социальных сетей [без владельцев] 
13:19 Скидка ~40% для первых 10 
12:16 Необычная доменная зона. Помогите! 
18:32 EvaDav - нативная рекламная сеть | CPM | CPA | Пуш-уведомления 
17:12 Какой футбольный клуб поддерживаете? 
16:19 Инвайт на webmaster.ru please! 
10:21 Как узнать на каком домене работает скрипт или CMS