В компании "Доктор Веб" зафиксировали активность вируса Trojan.Winlock на страницах LiveJournal
Специалисты компании "Доктор Веб" предупреждают пользователей о новом способе распространения вируса Trojan.Winlock, который блокирует работу операционной системы Windows и шантажирует жертву. Сейчас для распространения вредоносной программы-вымогателя активно используется популярная платформа ведения блогов LiveJournal.com.
Злоумышленники действуют следующим образом. Российские пользователи сервиса LiveJournal.com получают комментарии с темой "Немного насущного оффтопа" или "Немного о насущном в оффтоп", в которых содержится изображение с гиперссылкой на сайт фотохостинга, после перехода по которой пользователь перенаправляется на интернет-сайт с порнографическим содержанием. На страницах этого сайта жертве злоумышленников предлагается загрузить себе на компьютер исполняемый файл. Это и есть печально известный вирус Trojan.Winlock.
Вредоносная программа, замаскированная под антивирус распространяется через “аську”
Ведущий российский разработчик антивирусных программ, "Лаборатория Касперского" предупредила пользователей популярного мессенджера ICQ поддельного антивируса под названием Antivirus 8. Данный программный продукт распространяется кибер преступниками при помощи рекламных баннеров, которые демонстрируются пользователям в окне официальных IM-клиентов. Согласно данным, опубликованным компанией Mail.Ru Group, на сегодняшний день ICQ является самым популярным сервисом обмена мгновенными текстовыми сообщениями. Если верить собранной статистике “аське” отдают предпочтение 17,9 млн человек по всему миру, и только треть из которых используют фирменные ICQ-клиенты.
Специалисты «Лаборатории Касперского» предупреждают об очередном способе SMS-мошенничества, связанном с оплатой активации загруженного контента через короткие номера.
В Интернете набирают популярность сайты, предлагающие пользователю загрузить музыку, фильмы или другой контент за очень скромную сумму. Когда пользователь, заинтересованный выгодным предложением, выбирает товар, сайт начинает имитировать загрузку выбранного фильма или программы на ПК.
После «завершения» процедуры, сайт предлагает активировать контент, отправив SMS на короткий номер: при загрузке пакета программ от пользователя могут потребовать платную активацию ПО, а в случае, если речь идет о фильме, — оплатить якобы необходимый набор кодеков и т.д.
Троянец Trojan.PWS.Multi.201 ворует параметры доступа к аккаунтам дистанционного банковского обслуживания
Компания «Доктор Веб» предупредила о широком распространении троянца Trojan.PWS.Multi.201, предназначенного для кражи параметров доступа к аккаунтам дистанционного банковского обслуживания (ДБО), принадлежащим юридическим лицам. Для достижения этой цели вредоносная программа использует особенности популярных систем интернет-банкинга.
Специалисты компании «Доктор Веб» подробно исследовали функционал Trojan.PWS.Multi.201 — он оказался достаточно многообразен. Во-первых, злоумышленники могут управлять зараженными компьютерами, давая команду скачать с вредоносного сайта и запустить какое-либо дополнительное ПО или обновленную версию троянца. Во-вторых, вредоносная программа имеет возможность уничтожения загрузочной области и таблицы разделов жесткого диска компьютера. По-видимому, это делается для того, чтобы запутать следы после того, как злоумышленникам будут отправлены параметры удаленного доступа к банковскому счету жертвы. При этом все действия — от установки в систему до отправки паролей — троянец производит в скрытом режиме, никак не обнаруживая свое присутствие в зараженной системе.
Владельцы порносайтов придумали сравнительно честный способ отъема денег
«Лаборатория Касперского» сообщает о новом кибермошенничестве, жертвами которого становятся посетители порносайтов.
Владельцы некоторых ресурсов с порнографическим контентом придумали новый, сравнительно честный способ отъема денег у населения. При попытке пользователя загрузить какой-либо видеоролик, всплывает окно с предложением зарегистрироваться. Для этого необходимо указать номер телефона, на который придет «БЕСПЛАТНАЯ смс с уникальным паролем к сайту».