• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Мутация троянов-блокировщиков.

Статус
В этой теме нельзя размещать новые ответы.

Vladimir_S

Ученик
Регистрация
27 Авг 2008
Сообщения
27,807
Реакции
1,025
Баллы
0
Мутация троянов-блокировщиков.

Блокировщики Windows больше не требуют SMS



  • 4 июня 2010 года, 22:32

Компания «Доктор Веб» опубликовала очередной отчет о вирусных угрозах в Сети, в котором сообщила о новой волне блокировщиков Windows.
Такие блокировщики и их классические модификации определяются антивирусными продуктами «Доктор Веб» как Trojan.Winlock. Начиная с середины мая компания зафиксировала повышение активности блокировщиков Windows. В первые дни количество сообщений об обнаружении троянов превышало ежесуточную норму последних месяцев в несколько раз. 18 мая было зафиксировано 215 тысяч сообщений об обнаружении Trojan.Winlock и Trojan.AdultBan при норме 1,5 тысячи в сутки.
По сообщению компании, значительную долю обнаруженных блокировщиков составили модификации, не требующие отправки SMS-сообщений. Вместо этого вида вымогательства, ставшего уже привычным для пользователей, новый вид троянов сообщает о необходимости перевести деньги через платежные терминалы. В мае в качестве транзита для получения наличных денег злоумышленники опробовали множество электронных денежных систем, в том числе, WebMoney, RBKMoney, Wallet One.

К концу месяца тактика злоумышленников изменилась, и вредоносные программы стали чаще предлагать пользователям перевести деньги на счет мобильного телефона, зарегистрированного у одного из российских сотовых операторов.
Схема мошенничества довольно проста: блокировщик выдает сообщение о том, что код разблокировки якобы будет находиться на чеке, который выдает терминал после перечисления денег. Суммы, которые киберпреступники требовали отправить через терминалы в случае заражения, колеблются в диапазоне от 250 до 500 рублей, что приблизительно соответствуют запросам «классических» блокировщиков.
Как отмечает «Доктор Веб», противодействие таким операциям затруднено, так как злоумышленники постоянно меняют номера телефонов, тем самым снижая вероятность их обнаружения.

Источник:
Блокировщики Windows больше не требуют SMS — Портал бизнес - новостей BFM.ru
 
Да уж, интересно есть хоть один претендент в судебном делопроизводстве по наказанию вымогателей?
 
Только сегодня принесли ноут с новой заразой. Теперь они просят пополнить счет телефона, и ввести номер кассового чека. Мол, это деблокирует рекламу.
Ввод данных с чека, разумеется, ничего не дает. ОС полностью заблокирована. Пока спасает LiveCD.
 
Aleksan, а восстановление системы уже не помогает???
 
А как? Все заблокировано. Всё., до единого действия/нажатия клавиши.
Попытка загрузиться в безопасный режим, приводит к BSOD'у.
 
Я пару раз сталкивался с блокировщиками, оба раза все решалось загрузкой безопасного режима с командной строкой и последующим востановлением системы.
 
При попытке войти в безопасный режим, "стреляет" BSOD.
 
Aleksan, этим способом пользовался? Именно из-за этого блокера статья и появилась :))
 
Неа. Я по старинке. Так же, загрузился с LiveCD, прогнал кюретом,почистил реестр, куки, темп папки, и так. кое, чего по мелочи. Этого хватило. :)
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху