Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Ложные обвинения ― вымогательство ― троянский «блок»

0
 

Компания Bitdefender обнаружила нового троянца, который наглухо блокирует систему и на русском языке требует уплатить штраф за хранение видеоматериалов с детским порно, якобы найденных на компьютере жертвы.

Trojan.Agent.ARVP, как его окрестили исследователи, распространяется через зловредные ссылки, выложенные в социальных сетях и на других общедоступных ресурсах. После заражения он выводит сообщение о блокировке, которое занимает почти 90% экрана. Владельца компьютера уведомляют, что репрессивная мера принята ввиду обнаружения на нем противоправного контента, текст соответствующей статьи УК РФ приведен в подвале. Для снятия блокировки следует за 12 часов перечислить на счет некоего абонента Билайн 500 руб. в погашение штрафа и получить код, который вводится в соответствующее поле. За невыполнение этих предписаний злоумышленники грозят судом и безвозвратным уничтожением всех данных, включая ОС и BIOS. Сообщение ориентировано на русскоязычную аудиторию, но Bitdefender не исключает, что в дальнейшем оно будет переведено и на другие языки.

По свидетельству экспертов, троянец нейтрализует Диспетчер задач, Windows Explorer и программу инициализации входа пользователя Userinit Logon, заменяя их своими копиями. Все пользовательские данные и BIOS, вопреки угрозам, он оставляет в целости и сохранности ― даже по истечении срока, назначенного мошенниками. Однако блокировку нельзя снять даже внесением выкупа. После такого налета жертве остается лишь спасать ценную информацию подручными средствами и переустанавливать систему.


4 комментариев

старые сверху
«дерево»
 

Constantin E. Climentieff

09 сен 2011, 11:12
0
 

Интересно, а чем это отличается от сотен других блокеров, описанных, например, в http://support.kaspersky.ru/viruses/deblocker ? По какому поводу переполох-то? Это первый блокер, который попался БитДефендеру? Тогда конечно да... их стоит поздравить. :)

Татьяна Никитина

09 сен 2011, 14:12
0
 

Re:

По наблюдениям Битдефендер, российские злоумышленники впервые используют такую социально-инженерную уловку. До сих пор они, в основном, раздавали поддельные антивирусы (эксплуатировали страх рядового пользователя перед интернет-угрозами) или ловили европейцев и американцев на подставных "российских невест".
Интересно, сколько россиян способно клюнуть на троянское обвинение в педофилии? Видимо, перспективы у мошенников есть, коли Дума предложила надевать на педофилов ГЛОНАСС-ошейники - http://www.securitylab.ru/news/407198.php.

Constantin E. Climentieff

09 сен 2011, 22:12
0
 

Re: Re:

То есть, надо понимать так, что они ВПЕРВЫЕ за последние годы встретились с русскоязычным блокером? И абсолютно не читают чужих новостей, типа: http://www.securelist.com/ru/blog/32886/Sud_nad_Vinlokerom_prinimayu_s tavki ? Что-то не слишком верится.

anon

19 окт 2011, 02:35
0
 

Не надо ничего переустанавливать

LiveCD с ERD Commander + AVZ + прямые руки справляются на ура )))

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Ссылки по теме

Также в аналитике

В блоге