Белорусский троян снова обвиняет пользователей в "просмотре детского гей-порно"
29.06.2012 16:25
—
Новости Hi-Tech
В Сети снова появился белорусский "национальный" троян-вымогатель, сообщает компания "ВирусБлокАда". Он блокирует компьютер и требует перевести на счет EasyPay 100 тысяч рублей. В диалоговом окне при этом сообщается, что компьютер якобы заблокирован МВД за просмотр детского гей-порно.
Деньги предлагается перевести в течение 12 часов. После уплаты "штрафа" хозяин компьютера якобы "избежит удаления данных с жестких дисков, и его дело будет удалено из архива МВД". При этом вирус написан так, что код разблокировки для него в принципе отсутствует. Поэтому перевод денег мошенникам является вдвойне бессмысленным действием.
Троян имеет, как минимум, две модификации, различающиеся способом оплаты "штрафа". Помимо счета EasyPay злоумышленники используют еще и номер life:). Следующее фото прислал GOsha в Skype TUT.BY:
В большинстве случаев заражение происходит после посещения популярных соцсетей - odnoklassniki.ru, vk.com и др. Отправляя сообщение якобы от знакомого или родственника, злоумышленники вынуждают пользователя открывать зараженные файлы (документы, Flash-ролики) или переходить по сомнительным ссылкам.
Чтобы попасть в систему, троян использует уязвимость в Adobe Flash. Поэтому антивирусные компании настоятельно рекомендуют своевременно обновлять сторонние приложения.
Как избавиться от вымогателя, если он все-таки попал на компьютер? Алгоритм лечения можно посмотреть здесь.
Деньги предлагается перевести в течение 12 часов. После уплаты "штрафа" хозяин компьютера якобы "избежит удаления данных с жестких дисков, и его дело будет удалено из архива МВД". При этом вирус написан так, что код разблокировки для него в принципе отсутствует. Поэтому перевод денег мошенникам является вдвойне бессмысленным действием.
Троян имеет, как минимум, две модификации, различающиеся способом оплаты "штрафа". Помимо счета EasyPay злоумышленники используют еще и номер life:). Следующее фото прислал GOsha в Skype TUT.BY:
В большинстве случаев заражение происходит после посещения популярных соцсетей - odnoklassniki.ru, vk.com и др. Отправляя сообщение якобы от знакомого или родственника, злоумышленники вынуждают пользователя открывать зараженные файлы (документы, Flash-ролики) или переходить по сомнительным ссылкам.
Чтобы попасть в систему, троян использует уязвимость в Adobe Flash. Поэтому антивирусные компании настоятельно рекомендуют своевременно обновлять сторонние приложения.
Как избавиться от вымогателя, если он все-таки попал на компьютер? Алгоритм лечения можно посмотреть здесь.