Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Вымогатель для любопытных

Закоржевский Вячеслав
Эксперт «Лаборатории Касперского»
опубликовано 3 мар 2011, 12:29  MSK
Сюжеты: Социальная инженерия, Социальные сети
0.6
 

Совсем недавно мы обнаружили новый троянец-вымогатель Trojan-Ransom.Win32.Vkont.a. Распространяется он с сайта, на котором предлагается скачать «Программу для взлома контакта по ID». Оформление страницы, на которой предлагается скачать программу, якобы позволяющую читать чужие сообщения, напоминает главную страницу сайта «ВКонтакте».

Фрагмент сайта, с которого распространяется вымогатель

Когда зловред запускается на компьютере пользователя, на экране появляется окно с предложением купить программу “VKontakte-HACK”. В качестве подарка к этой программе прилагаются: «Программа для получения пароля к электронному ящику», «Программа для составления персонального гороскопа», «Программа для подбора причёски». В общем, набор опций для любопытных пользователей.

Окно с навязчивым предложением закрыть нельзя, чтобы от него избавиться, пользователь должен отправить SMS на премиум-номер. Что интересно, этот троянец отличается от своих сородичей тем, что позиционирует блокирующее окно как «рекламную заставку».

Окно, которое открывает Trojan-Ransom.Win32.Vkont.a

Сервис «Deblocker», предоставляемый «Лабораторией Касперского», позволяет сгенерировать код, который троянец ожидает в поле ввода. Если ввести корректный «пароль», то зловред разблокирует компьютер и скачает архив VK-Hack.zip. В этом архиве содержится пять папок: «Взлом Вконтакте», «Взлом электронной почты», «Персональный гороскоп», «Подбор прически» и «Тест на сексуальность».

Я решил проверить, что же скрывается под названием «Взлом Вконтакте».

Окно программы «Взлом ВКонтакте»

Оказалось, что это программа для переборки паролей различных почтовых серверов: pop.mail.ru, pop.yandex.ru, pop.by.ru, pop.jino-net.ru, pop.mylivepage.ru, pop.ucoz.ru. С ее помощью можно взломать почтовый ящик пользователя и при некоторых навыках получить доступ к его странице в социальной сети. Аналогичный функционал и у программы «Взлом электронной почты» . Остальные «подарки» представляют собой ShareWare – версии популярного софта.

Если пользователь, заплативший за отправленное SMS-сообщение, будет в результате разочарован, мы ему сочувствовать не станем. Потому что, во-первых, нехорошо читать чужие письма, а во-вторых, для любопытных и беспринципных все могло закончиться гораздо хуже, чем загрузка бесполезной программы «Подбор прически».


3 комментариев

старые сверху
«дерево»
 

Никита Помазанов

03 мар 2011, 13:19
2
 

---

Поэтому, не зря есть поговорка 'Любопытство до добра не доведёт', даже и в интернете прежде всего дурят наивных)

Александр Алексеев

03 мар 2011, 20:35
2
 

На данном этапе возросло количество таких программ которые обещают взломать пароль к чужой странице и ящику некоторые не задумываются о последствиях при запуске таких программ так как вред наносят себе...

Никита Помазанов

04 мар 2011, 00:51
3
 

-

Да, поэтому нужно быть осторожным, внимательным и самое главное, не быть наивным.

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Также в аналитике

В блоге