Новый вирус закрыл доступ в социальные сети
Новый вирус закрыл доступ в социальные сети
Эксперты компании "Доктор Веб" сообщают о появлении нового "трояна" Zekos, который блокирует доступ пользователей на персональные аккаунты в социальных сетях "ВКонтакте" и "Одноклассники". Жалобы от пользователей, которые поступают в компанию "Доктор Веб", сводятся к следующему: участник соцсети не может пройти авторизацию в соцсети, т.к. в окне браузера появляется сообщение о блокировке учетной записи. Для того, чтобы запись была разблокирована, пользователю предлагается ввести свой номер телефона и полученный в ответном SMS-сообщении код. 
 
Чтобы у жертвы не возникло подозрений, и она согласилась указать в предложенной форме свой номер телефона, ложные страницы с уведомлением о блокировке содержали настоящие имена пользователей. На самом деле, такие страницы распространяли видоизмененную троянскую программу  Trojan.Zekos.

"Запускаясь на зараженном компьютере, Trojan.Zekos сохраняет свою зашифрованную копию в одну из системных папок под видом файла с произвольным именем и расширением. Далее он отключает защиту файлов Windows File Protection и пытается повысить собственные привилегии в операционной системе. После чего вирус модифицирует библиотеку rpcss.dll, добавляя в нее код для загрузки в память компьютера хранящейся на диске копии. Также Trojan.Zekos модифицирует драйвер протокола TCP/IP (tcpip.sys) с целью увеличения количества одновременных TCP-соединений в 1 секунду с 10 до 1000000", - сообщают специалисты компании "Доктор Веб".

Троян Zekos может перехватывать DNS-запросы на зараженном компьютере для процессов браузеров Internet Explorer, Firefox, Chrome, Opera, Safari и др. Следовательно, при попытке пользователя зайти на популярный ресурс, браузер получает в ответ некорректный IP-адрес и переводит пользователя на принадлежащую злоумышленникам web-страницу. Что характерно, в адресной строке браузера будет отображаться правильный URL.



12 Апреля 2013
Комментарии:  7

Возврат к списку



Комментарии пользователей:


2QoWpp7U22
Браузер Яндекс либо Гугл хром и пох на вирусы 100% доказано!! Кто ими пользуется уже более года, вирусов 0 !!! И без всякого антивирусника!
Эмиль problogeryandex
За такое сажать надо!
Игорь Щербаков
крутой трояша) мне нравится
Зевс Громовержец
файл HOST восстановить этим Доктором Вебом и все встанет на круги своя) все заработает как было. много раз так вытаскивал из пропасти ноуты и компы друзей. Советую.
Виталий - SYM
каждый зарабатывает как может))))
aktohik
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
Цитата
smile:bomb:
Slavvv
Трояны кругом........
Новые темыОбъявленияСвободное общение
15:10 Adtrafico - Правильная партнёрская сеть под бурж трафик 
07:53 Reddit готовится к большим изменениям: пользователи смогут монетизировать свой контент 
07:52 Новая поисковая система от OpenAI 
07:50 Google отключил возможность подтверждать новый аккаунт с помощью российского номера телефона 
20:03 LGaming - экосистема и партнерская программа в gambling и betting вертикалях 
13:50 DreamCash.tl - заработок на онлайн-видео. До 95% отчислений, отличный конверт! 
20:34 Как раскрутить сайт? 
19:35 24ATM - Мультивалютная платформа обмена цифровой валюты 
15:28 ezotraff.ru - Купим ваш эзотерический трафик 
15:05 Продам аккаунт на fl.ru 15 лет 
10:49 ProxyWins.com - 15% по промо-коду "venividivici" 
08:32 DualCoin - быстрый криптовалютный обменник 
20:59 Размещение статей, ссылок и постовых на качественных ресурсах 
20:21 Куплю сайты в Миралинкс 
18:47 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
18:43 С юмором по жизни! 
07:58 Telegram не смог провести различие между требованиями автократических режимов и законными демократическими запросами 
09:48 Стряхнуть обыденность - об Агасфере 
22:49 Точные прогнозы на футбол 
21:42 Инфобизнесменша приобрела курсы у другой за 5,5 млн рублей, но не стала богатой. Она обратилась в полицию 
10:51 150+ хакерских поисковых систем и инструментов