Главная→Блог→Новости→ 8 сен 2011→Ложные обвинения ― вымогательство ― троянский «блок»
Компания Bitdefender обнаружила нового троянца, который наглухо блокирует систему и на русском языке требует уплатить штраф за хранение видеоматериалов с детским порно, якобы найденных на компьютере жертвы.
Trojan.Agent.ARVP, как его окрестили исследователи, распространяется через зловредные ссылки, выложенные в социальных сетях и на других общедоступных ресурсах. После заражения он выводит сообщение о блокировке, которое занимает почти 90% экрана. Владельца компьютера уведомляют, что репрессивная мера принята ввиду обнаружения на нем противоправного контента, текст соответствующей статьи УК РФ приведен в подвале. Для снятия блокировки следует за 12 часов перечислить на счет некоего абонента Билайн 500 руб. в погашение штрафа и получить код, который вводится в соответствующее поле. За невыполнение этих предписаний злоумышленники грозят судом и безвозвратным уничтожением всех данных, включая ОС и BIOS. Сообщение ориентировано на русскоязычную аудиторию, но Bitdefender не исключает, что в дальнейшем оно будет переведено и на другие языки.
По свидетельству экспертов, троянец нейтрализует Диспетчер задач, Windows Explorer и программу инициализации входа пользователя Userinit Logon, заменяя их своими копиями. Все пользовательские данные и BIOS, вопреки угрозам, он оставляет в целости и сохранности ― даже по истечении срока, назначенного мошенниками. Однако блокировку нельзя снять даже внесением выкупа. После такого налета жертве остается лишь спасать ценную информацию подручными средствами и переустанавливать систему.
|
09 сен 2011, 11:12
Интересно, а чем это отличается от сотен других блокеров, описанных, например, в http://support.kaspersky.ru/viruses/deblocker ? По какому поводу переполох-то? Это первый блокер, который попался БитДефендеру? Тогда конечно да... их стоит поздравить. :) |
|
0 |
Re:
По наблюдениям Битдефендер, российские злоумышленники впервые используют такую социально-инженерную уловку. До сих пор они, в основном, раздавали поддельные антивирусы (эксплуатировали страх рядового пользователя перед интернет-угрозами) или ловили европейцев и американцев на подставных "российских невест".
Интересно, сколько россиян способно клюнуть на троянское обвинение в педофилии? Видимо, перспективы у мошенников есть, коли Дума предложила надевать на педофилов ГЛОНАСС-ошейники - http://www.securitylab.ru/news/407198.php.
|
0 |
Re: Re:
То есть, надо понимать так, что они ВПЕРВЫЕ за последние годы встретились с русскоязычным блокером? И абсолютно не читают чужих новостей, типа: http://www.securelist.com/ru/blog/32886/Sud_nad_Vinlokerom_prinimayu_s tavki ? Что-то не слишком верится.
|
19 окт 2011, 02:35
Не надо ничего переустанавливать LiveCD с ERD Commander + AVZ + прямые руки справляются на ура ))) |
Ссылки по теме
Также в аналитике
В блоге