Пошук по сайту

up

Комп'ютерні новини

Всі розділи

"Лабораторія Касперского" про появу троянської програми Ransom.Win32.SMSer

Троянська програма, що видає себе за неіснуючий антивірусний продукт компанії, вимагає відправлення платного SMS-повідомлення для "лікування" від якогось не існуючого в реальності "вірусу" і попадає на комп'ютер користувача за допомогою спам-рохсилання або за допомогою зараженого змінного носія (наприклад, флеш-диску). Дана шкідлива програма, що одержала назву Trojan-Ransom.Win32.SMSer, встановлюється в системну директорію ОС Windows і ніяк не проявляє себе до перезавантаження зараженого комп'ютера.

Після перезавантаження, стартувавши замість explorer.exe, троянська програма блокує роботу ПК, і виводить на екран повідомлення від імені "Kaspersky Lab Antivirus Online" з вимогою відправити платне SMS-повідомлення для лікування системи. Для більшого ефекту користувачу показується таймер зворотного відліку часу в секундах, що нібито залишилося до "зміни алгоритму шифрування виявленого вірусу". При цьому повідомлення, виведене на екран зараженого комп'ютера (на скріншоті), не дозволяє добратися до елементів керування системою, у тому числі і до менеджера завдань.

Напевно, вірусотворці вирішили скористатися ім'ям "Лабораторії Касперского", щоб додати своїм вимогам видимість законності, однак уважний користувач може помітити, що повідомлення про "вірусну погрозу" насичене граматичними та орфографічними помилками і не може бути повідомленням легітимного антивірусного рішення. Крім того, подібний спосіб "оповіщення про віруси" зовсім неприйнятний для будь-якої серйозної антивірусної компанії і є відвертим вимаганням.

"Лабораторія Касперского" у черговий раз хотіла б застерегти постраждалих користувачів від перерахування грошей здирникам: шкідливе ПЗ однаково залишиться на комп'ютері користувача, гроші будуть втрачені, а отримані незаконним шляхом доходи мотивують зловмисників на подальші злочини.

Всі відомі версії даної шкідливої програми успішно детектуються та видаляються продуктами "Лабораторії Касперского". Користувачам, що відключили функцію автоматичного відновлення антивірусних баз, рекомендується оновити їх у найкоротший термін.

"Лабораторія Касперського"