Перейти к содержимому

Фотография

«Доктор Веб»: Trojan.Winlock достучался до ЖЖ


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 2

#1
Dr.Web

Dr.Web

    Десятник

  • Десятник
  • Pip
  • 16 сообщений
7 - Репутация
  • На счете:-200 тугриков
Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает о новом способе распространения троянцев, блокирующих Windows, — через комментарии в «Живом Журнале» (LiveJournal, LJ) — сервисе блогов, особо популярном у русскоязычных пользователей. Жертва, нажимая на полученный комментарий, попадает на сайт фотохостинга, откуда направляется на интернет-ресурс с порнографическим контентом, где ей предлагается загрузить exe-файл, за которым скрывается Trojan.Winlock.

Социальные сети всегда были лакомым кусочком для вирусописателей. Тем не менее, до недавнего времени модификации Trojan.Winlock через них активно не распространялись. Объясняется это, в частности, тем, что активно использовались другие каналы: сайты для взрослых, файлообменники и другие интернет-ресурсы с сомнительным контентом.

В последние месяцы финансовая схема, которой пользуются авторы Trojan.Winlock¸ претерпела некоторые изменения. Прежде всего, это связано с трудностями использования злоумышленниками в тех же объемах коротких номеров, на которые жертвы должны были присылать платные SMS-сообщения. Кроме того, вирусописатели начали активно искать новые каналы распространения, одним из которых с недавнего времени стал «Живой Журнал».

В конце января 2011 года российские пользователи этого популярного сервиса блогов начали получать комментарии (с темой «Немного насущного оффтопа» или «Немного о насущном в оффтоп»), содержащие картинку, при клике на которую попадали на сайт фотохостинга, с которого уже отправлялись на интернет-ресурс с порнографическим контентом. Именно там им предлагалось скачать exe-файл, за которым скрывался печально известный Trojan.Winlock.
Прикрепленный файл  mmm.png   30.04К   2 Количество загрузок:

Если пользователь попадал в эту ловушку и загружал предлагаемый объект, Trojan.Winlock блокировал его компьютер, выдавая сообщение с требованием перевести на специальный номер определенную сумму денег (как правило, 300-400 рублей).

На сегодняшний день порядка половины всех обращений в службу технической поддержки «Доктор Веб» связано с проблемой заражения Trojan.Winlock. Чтобы вы не попали на удочку злоумышленников, специалисты компании «Доктор Веб» рекомендуют вам установить лицензионный антивирус с актуальными обновлениями, а также избегать посещения сомнительных интернет-ресурсов.

При заражении Trojan.Winlock рекомендуем посетить специальный сайт компании "Доктор Веб" - www.drweb.com/unlocker, созданный для помощи пользователям в разблокировке компьютеров.
  • 1

#2
Markus_leon

Markus_leon

    Пятитысячник

  • Пятитысячник
  • PipPipPipPipPipPipPipPipPip
  • 6603 сообщений
7218 - Репутация
  • На счете:21259 тугриков

Жертва, нажимая на полученный комментарий, попадает на сайт фотохостинга, откуда направляется на интернет-ресурс с порнографическим контентом, где ей предлагается загрузить exe-файл, за которым скрывается Trojan.Winlock.

А нечего скачивать чего попало, из сети, голову нужно иметь на плечах.
Увидел голых теток закрой страницу, там все равно ничего скорее всего тебе не светит.
Честно говоря по молодости попадался на такие уловки, скачивал чего то, но антивирь говорил что троянчик, я не верил все равно качал, но вроде бог миловал ничего не происходило, но ничего и не получал от этого сайта, тогда еще не было моды винду гробить.
  • 0
Изображение

#3
fisben

fisben

    Senior

  • Заблокированные
  • PipPipPipPipPipPipPipPip
  • 2914 сообщений
2377 - Репутация
  • На счете:378 тугриков

А нечего скачивать чего попало, из сети, голову нужно иметь на плечах.
Увидел голых теток закрой страницу, там все равно ничего скорее всего тебе не светит.
Честно говоря по молодости попадался на такие уловки, скачивал чего то, но антивирь говорил что троянчик, я не верил все равно качал, но вроде бог миловал ничего не происходило, но ничего и не получал от этого сайта, тогда еще не было моды винду гробить.


Пользуйтесь лучше Касперским. И качайте на здоровье чё папало и тёток с сиськами. :D
  • 0




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 скрытых