Миллионы российских пользователей заразились "трояном"

amd

Активист
10 Апр 2007
12,440
5,801
Миллионы российских пользователей заразились "трояном"

1264407439_0466.250x200.jpeg



В России набирает обороты эпидемия компьютерных вирусов семейства Trojan.Winlock. "В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов", - сообщает российский разработчик средств информационной безопасности компания "Доктор Веб".
Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы. В частности, вирусы автоматически удалялись с компьютера через несколько часов после установки, не запускались в безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы "троянца", была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении с 300-600 рублями).
С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. "Троянцы" уже не удаляются автоматически из системы через некоторое время, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит для сбора информации, которая может помочь в лечении системы).
Вредоносные программы семейства Trojan.Winlock распространяются через "бреши" в Windows (в частности Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).
Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей.
В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей.
Специалисты "Доктор Веб" считают необходимым привлечь внимание официальных властей к этой проблеме. Их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, компания призывает операторов сотовой связи блокировать эти номера по первым же жалобам абонентов.
25 января 2010г.​
 
Последнее редактирование модератором:
28 Авг 2009
481
33
мама поймала в пятницу на мой ноут. вылечил просто - откатом. Антивирус счел прогу как нормальный софт и бороться с ней ну никак не хотел...
 

amd

Активист
10 Апр 2007
12,440
5,801
Я тоже делал откат изменений из-под ДОС. В виндах ничего сделать не удавалось. Появлялся голубой экран с надписью отправьте СМС. Диспетчер задач не вызывался. Загрузился в безопасном, результат был тот же.
 

ТСВ

Местный
29 Июн 2007
692
463
Москва
На прошлой неделе словил на ноут. На сайте др.Вэба есть генератор кода. Вводишь номер телефона, на который просят отправить смс, дают код. Окно убирается, затем проверяешь систему на наличие троянов и удаляешь найденные.
Ссылка на генератор кода
http://news.drweb.com/show/?i=304&c=9&p=0

Ссылка на прогу (бесплатная), котрая поможет удалить трояны
http://www.malwarebytes.org/mbam.php
 

otado

Активист
12 Фев 2009
3,370
923
вчера словил
зашла как флеш плеер х10
 

Аникей

Активист
6 Фев 2009
2,585
560
МО
была такая шняга - снес винду! но подруга наловила стока всякого добра, что даже форматированием С не лечилось, на всех дисках был зараза - фдиск всем поможет!
 

Vano111

Пользователь
17 Окт 2008
81
9
После ввода кода троян не удаляется а лишь становится незаметным, записывается на флешки и съемные диски и пользователь заражает им другие машины :) Цена блокиратора 20-30$ а прибыль он приносит неплохую поэтому пользуется успехом у хацкеров.
 

Vano111

Пользователь
17 Окт 2008
81
9
Андрей из 46 От браузера мало что зависит все они пробиваются примерно одинаково.
 

nemo_

Местный
2 Апр 2008
105
26
Брянск
мама поймала в пятницу на мой ноут. вылечил просто - откатом. Антивирус счел прогу как нормальный софт и бороться с ней ну никак не хотел...
у меня откатом получилось, а у товарища пришлось винду сносить
еще страшный вирус: не знаю как называется - короче заархивировал все файлы (все кроме системных) - и написал, что надо выслать деньги на яндексденьги, получишь пароль. На сайте докторвэба есть лекарство, но под разновидности вируса, меого не было. Короче я не стал идти навстречу злоумышлиникам - и тупо снес виндовс... жаль только документы за несколько лет работы ((( купил лицензионный НОД32. Архивирую доки (на диск и на флэшку )))
 

Андрей из 46

Активист
17 Май 2007
5,599
1,079
СССР
тупо снес виндовс... жаль только документы за несколько лет работы (((
Я на переносной жесткий диск и DVD записываю так как компьютеры меняю часто и виндоуз сношу часто.

а что она дает в плане защиты от вирусов?
по крайней мере там дыр меньше чем в интернет эксплорер, а защищать от вирусов должен антивирус.