Вирус злее, ставки выше

Те, что на первой странице
Аватара пользователя
Piligrim
Администратор
Октябрь 2005 / 9126
Авто: UAZ Patriot 2021MY, ранее Forester 2.0 STurbo 2001MY, ещё ранее Forester 2.0 1998MY
Откуда: Питер

Вирус злее, ставки выше

Сообщение Piligrim » 26 янв 2010, 02:50

В Рунете вспыхнула новая эпидемия вредоносных компьютерных программ

Изображение

Несколько миллионов российских интернет-пользователей стали в январе жертвами вредоносных программ семейства Trojan.Winlock, пользующихся все большей популярностью у злоумышленников. Авторы программы предлагают пользователям решить проблему за соответствующее вознаграждение. Тарифы на «услугу» все время растут: стоимость платного SMS составляет уже несколько сотен рублей. По некоторым данным, Россия входит в число лидеров по числу зараженных компьютеров.

Разработчики средств информационной безопасности предупреждают о новой эпидемии компьютерных вирусов. Троянские программы семейства Trojan.Winlock делают невозможной нормальную работу пользователя, помещая сообщение о блокировке Windows, которое выскакивает поверх всех окон. За снятие сообщения вируса требуют отправить платное СМС.

По данным компании «Доктор Веб», разрабатывающей средства информационной безопасности, в январе этого года от действий злоумышленников пострадали уже несколько миллионов россиян, а сами распространители вредоносных программ обогатились на сотни миллионов рублей.

«Первые модификации Trojan.Winlock появились около трех лет назад. На тот момент они не представляли серьезной угрозы: автоматически удалялись с компьютера через несколько часов после установки, не запускались в безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы трояна, была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении c 300?600 рублями).

С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся более опасными. Трояны уже не удаляются автоматически из системы по прошествии некоторого времени, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит сбора информации, которая может помочь в лечении системы)», – говорится в сообщении пресс-центра разработчика.

Вредоносные программы семейства Trojan.Winlock распространяются через уязвимости в Windows (в частности, Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере). С каждым днем появляются новые модификации Trojan.Winlock, так что даже те пользователи, которые постоянно обновляют свои антивирусные базы данных, не могут быть на 100% уверены в безопасности.

В заявлении компании отмечается, что она считает необходимым привлечь внимание официальных властей к этой проблеме: их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, по мнению разработчика, операторам сотовой связи следует блокировать номера злоумышленников по первым же жалобам абонентов.

Напомним, на прошлой неделе в Рунете разразилась эпидемия нового вируса. Многие пользователи ICQ, QIP и других интернет-мессенджеров получили от пользователей из своих контакт-листов сообщение, призывающее нажать «прямую ссылку для скачивания файла Piggy.zip», после чего пользователя выбрасывало из ICQ, а с его аккаунта, в свою очередь, продолжалась рассылка сообщения с вредоносной ссылкой. При этом вирус меняет пароль ICQ. Особенностью данной вредоносной программы является наличие «интеллекта» – «бот» вступает в переписку с пользователем и отвечает на его вопросы так, что может создаться впечатление, будто это действительно сообщение знакомого.

Как сообщили газете ВЗГЛЯД в службе технической поддержки антивирусной программы Dr.Web, главное – не открывать ссылку: «То, что присылается по ссылке, ? архив. Чтобы запустить вирус, надо его сначала скачать и запустить». В техподдержке сообщили, что количество звонков с подобными жалобами в понедельник действительно резко увеличилось, а также отметили, что от предшественников новый вирусный спам отличает то, что воры паролей стали использовать элементы искусственного интеллекта. В Dr. Web отметили, что вирус уже внесен в базу данных.

Пользователю, который все же прошел по присланной ссылке, следует зайти на сайт программы ICQ и поменять пароль от своего аккаунта.

По данным лаборатории PandaLabs, входящей в состав разработчика антивирусного ПО Panda Security, в 2009 году Россия заняла второе место по степени заражения компьютерного парка: почти 57% машин, проверенных средствами Panda Security, содержали вредоносные компоненты. Первое место удерживает Тайвань (62,2%), третье – Польша (55,4%). Самыми безопасности, по результатам исследований, оказались Швеция, Португалия и Нидерланды, где, по данным PandaLabs, инфицировано 31,6, 37,8 и 38,0% компьютеров.

Исследования показали также, что около 92% годового почтового трафика было спамом, а число новых вредоносных кодов составило 25 млн, оказавшись рекордным. За предыдущие 20 лет в базе данных PandaLabs была накоплена информация лишь о 15 млн образцов вредоносного ПО.
Текст: Анастасия Петрова
http://www.vz.ru
Стабильного наддува тебе Субарист!
...нет ничего нового: все новое — это хорошо забытое старое!
...Пессимист - это хорошо информированный оптимист, а оптимист - хорошо инструктированный пессимист.
...не работаю в Созвездии с 01/01/2019, ушёл на пенсию.

Аватара пользователя
Большой
Клубный Субарист
Январь 2010 / 968
Авто: Skoda Octavia Scout 1.8 TSI 4x4 2011 993-56-20

Re: Вирус злее, ставки выше

Сообщение Большой » 26 янв 2010, 08:35

Как раз в ноябре испытал это на себе. На одном ноутбуке был свежий NOD32, а на другом - старая версия. Так вот, с одной точки подключения один заразился, а другой нет! Что это за зараза я не знаю, но на экране после загрузки появлялось серое поле, на котором было написано, что я якобы нарушил лицензионное соглашение при установке какой то несуществующей программы, компьютер заблокирован и любые действия по обходу ограничения могут привести к повреждению всей системы. Выход -SMS на номер, и даже ценник не сообщили, наверное СЮРПРАЙЗ!!! Закончилось все хорошо, обратился к знакомому головастику, он его полечил. 
Пока иностранные разведки пытаются выкрасть наши секретные карты, мы меняем ландшафты, причем вручную!
www.atgeo.ru

FIRE FOX

Re: Вирус злее, ставки выше

Сообщение FIRE FOX » 26 янв 2010, 11:54

раньше был в восторге от NOD32 но как оказалось полное г ((( avast ! полностью бесплатный антивирус который как раз удалил всю заразу с компа ) и кстати полностью бесплатный )))

вот сыылка ))) надеюсь будет полезна всем ) http://www.avsoft.ru/avast/Free_Avast_h ... wnload.htm

Аватара пользователя
alekss
Клубный Субарист
Ноябрь 2009 / 1503
Авто: НеСубару. Мото.Не МОТОROLA)
Откуда: Купчино

Re: Вирус злее, ставки выше

Сообщение alekss » 26 янв 2010, 12:09

Легко лечится DR Web Cure IT  http://www.freedrweb.com/cureit/
Piligrim, жду новую трубу!Болгарку купил!
"ООО"Флуд и ОFFTOP"

Аватара пользователя
Архитектор
Администратор
Октябрь 2009 / 2781
Авто: Forester
Откуда: Питер

Re: Вирус злее, ставки выше

Сообщение Архитектор » 26 янв 2010, 12:42

А мне принесли комп с вирем, который блокировал запуски всех программ, кроме проводника и IE. То есть антивирус было не запустить впринципе. И он еще на весь экран светится и не убирается. Редактор реестра, антивирусный монитор и диспетчер задач заблокированы. Все службы удаленного доступа не работают. Берешь утилиту от касперыча, переименовываешь в IExplore.exe, так этот гад врубается и комп вырубает 8)
Вообще никак было не обмануть, в том числе в сэйфмоде. Спасла перестановка винта, а там уже любой антивирь увидит (лечил KAV+Dr.Web)
Намотка пробега кармы. Дорого.
Изображение

Аватара пользователя
alekss
Клубный Субарист
Ноябрь 2009 / 1503
Авто: НеСубару. Мото.Не МОТОROLA)
Откуда: Купчино

Re: Вирус злее, ставки выше

Сообщение alekss » 26 янв 2010, 12:45

А с LiveCD не запускался?
Piligrim, жду новую трубу!Болгарку купил!
"ООО"Флуд и ОFFTOP"

Аватара пользователя
Архитектор
Администратор
Октябрь 2009 / 2781
Авто: Forester
Откуда: Питер

Re: Вирус злее, ставки выше

Сообщение Архитектор » 26 янв 2010, 12:48

а его не было, быстрее было винт махнуть
Намотка пробега кармы. Дорого.
Изображение

Аватара пользователя
LuSS
Клубный Субарист
Январь 2010 / 318
Авто: Legacy 3.0 AT 04 Temno-Synyaya
Откуда: Пушкин

Re: Вирус злее, ставки выше

Сообщение LuSS » 26 янв 2010, 12:54

Была такая фигня у родителей на компе, пришлось заново винду ставить. Антивир не помог ни разу. :(
бу-бу-бу...

Аватара пользователя
Piligrim
Администратор
Октябрь 2005 / 9126
Авто: UAZ Patriot 2021MY, ранее Forester 2.0 STurbo 2001MY, ещё ранее Forester 2.0 1998MY
Откуда: Питер

Re: Вирус злее, ставки выше

Сообщение Piligrim » 28 янв 2010, 00:19

Антивири полезны только со свежими базами....
Стабильного наддува тебе Субарист!
...нет ничего нового: все новое — это хорошо забытое старое!
...Пессимист - это хорошо информированный оптимист, а оптимист - хорошо инструктированный пессимист.
...не работаю в Созвездии с 01/01/2019, ушёл на пенсию.

Аватара пользователя
Архитектор
Администратор
Октябрь 2009 / 2781
Авто: Forester
Откуда: Питер

Re: Вирус злее, ставки выше

Сообщение Архитектор » 28 янв 2010, 00:20

есть утилита от касперыча, она этого виря трет и систему восстанавливает.
Намотка пробега кармы. Дорого.
Изображение


Вернуться в «Новости»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость