Чтобы иметь мнение - имей информацию!

Стаканыч.

Пятница, 22.11.2024, 09:42
Приветствую Вас Гость | RSS
Сhoose language
Выбрать язык / Select language:
Ukranian
English
French
German
Japanese
Italian
Portuguese
Spanish
Danish
Chinese
Korean
Arabic
Czech
Estonian
Belarusian
Latvian
Greek
Finnish
Serbian
Bulgarian
Turkish

Поиск

Меню сайта

Блог Новости

[18.07.2012]


Царская резиденция в Александровской слободе  (Мои путешествия)

[17.07.2012]


Вожега  (Мои путешествия)

[17.07.2012]


Устье (Усть-Кубинский район)  (Мои путешествия)

[17.07.2012]


Харовск  (Мои путешествия)

[17.07.2012]


Работы Кронида Александровича Гоголева. 3 часть.  (Мои путешествия)

[17.07.2012]


Работы Кронида Александровича Гоголева. 2 часть.  (Мои путешествия)

[17.07.2012]


Работы Кронида Александровича Гоголева.  (Мои путешествия)

[17.07.2012]


Географический центр Вологодской области. д. Семениха и окрестности.  (Мои путешествия)

[25.04.2012]


Специальный корреспондент. Провокаторы.  (Документальное кино)

[30.01.2012]


Эли́забет Грант , более известная как Ла́на Дель Рей  (Хиты прошлого и настоящего)


Есть мнение
  • лифт на луну (0)  [Интересующие темы форумчан]
  • 2081 (2)  [Фантастика]
  • Windows 8 (11)  [Хотелось бы знать.]
  • Реболы Граница Сестрорецк (23)  [Встреча старых друзей]
  • Убежище / Shelter (0)  [Tриллер]
  • Decorator (1)  [Программы для работы с графикой от AKVIS]
  • Божественное вмешательство / Yadon ilaheyya / Divine Interve (2)  [Мировое кино]
  • Ужасно медленный убийца с чрезвычайно неэффективным оружием (2)  [Мистика и Ужасы]
  • Сатисфакция (2)  [Наше кино]
  • SMSDV (1)  [Интернет]

  • Говорящий прогноз

    Фотоальбом

    QR-Code
    qrcode

    Главная » 2010 » Февраль » 24 » Первая эпидемия 2010 года и другие вирусные события января
    00:50
    Первая эпидемия 2010 года и другие вирусные события января

    Первая эпидемия 2010 года и другие вирусные события января

    В январе 2010 года основное количество обращений пользователей по поводу активных заражений было связано с семейством вредоносных программ Trojan.Winlock. Подавляющее большинство схем, использованных злоумышленниками в январе, основывалось на оплате через SMS-сообщения. Также в прошлом месяце были зафиксированы усовершенствованные методы монетизации преступных доходов киберпреступников и новые способы распространения вредоносных программ.

    Блокировщики Windows

    Основным событием января стало широкое распространение многочисленных модификацийTrojan.Winlock. Данная вредоносная программа после заражения системы отображает поверх всех окон, открытых в Windows, своё окно, которое невозможно закрыть до ввода кода, и препятствует нормальной работе некоторых программ, установленных на компьютере. Злоумышленники предлагают получить данный код с помощью отправки платного SMS-сообщения. Стоимость таких сообщений в январе колебалась от 300 до 600 рублей за разблокировку одного компьютера.

    Сервер статистики компании «Доктор Веб» за январь зафиксировал более 850.000 определенийTrojan.Winlock на системах, защищённых антивирусными продуктами Dr.Web (учитываются пользователи Dr.Web Enterprise Suite и услуги «Антивирус Dr.Web»). Эта цифра в 2,15 раза превышает аналогичный показатель декабря 2009 года и в 23,4 раза превышает данные ноября 2009 года. Таким образом, речь идет о широкомасштабной эпидемии Trojan.Winlock в России и Украине. В прошедшем месяце несколько миллионов пользователей заразились этой вредоносной программой.

    Интернет-сообщество в январе не на шутку обеспокоилось проблемой блокировщиков Windows. Результаты широкой огласки проблемы не заставили себя долго ждать. Провайдеры коротких номеров бесплатно предоставляют коды разблокировки пользователям заражённых систем. Сотовые операторы вводят сервисы, позволяющие их клиентам определить точную стоимость SMS‑сообщения перед его отправкой. Антивирусные компании также предоставляют инструменты для противодействия Trojan.Winlock.

    22 января компания «Доктор Веб» открыла специальную страницу сайта, на которой бесплатно генерируются коды разблокировки Windows (за неделю на ней было зарегестрировано более 1 000 000 посещений). Также были выпущены несколько вариантов утилиты Dr.Web CureIt!, с помощью которых можно вылечить заражённый компьютер.

    SMS-мошенничество

    Лёгкость монетизации доходов, полученных с помощью платных SMS-сообщений, не давала покоя не только авторам многочисленных модификаций Trojan.Winlock. На фоне блокировщиков Windows создавались вредоносные сайты, предлагающие несуществующие услуги и программное обеспечение, обладающее фантастическими свойствами.

    Пользователям предлагались онлайновые лжеантивирусы, которые на любом компьютере находили одинаковые вирусы в одних и тех же файлах; перехватчики ICQ- и SMS-сообщений с других телефонов; ПО, позволяющее управлять другими телефонами; мобильные сканеры, якобы «раздевающие» человека, на которого направлена камера мобильного телефона, и другие подобные услуги и ПО.

     

    В подавляющем большинстве случаев оплата этих «услуг» и ПО производится посредством SMS-сообщений. Правда, в конце января некоторые владельцы подобных вредоносных сайтов стали испытывать проблемы с организацией оплаты через SMS на короткие номера ввиду того, что данные системы оплаты оказались под пристальным вниманием агрегаторов коротких номеров, сотовых операторов и правоохранительных органов из-за эпидемии Trojan.Winlock. Поэтому злоумышленники возвращаются к использовавшимся ранее схемам оплаты (например, с помощью системы электронных платежей WebMoney), а также изобретают новые способы получения денег от пользователей-жертв.

    Новые схемы монетизации преступных доходов

    В январе среди мошенников начала набирать популярность новая схема оплаты услуг со счетов мобильных телефонов. Схема заключается в том, что на сайте, предлагающем услугу, пользователь вводит номер своего мобильного телефона, а в обратном SMS-сообщении получает ссылку, по которой услуга активируется. В дальнейшем деньги за пользование услугой списываются со счёта мобильного телефона автоматически.

    Вредоносность такой схемы заключается в том, что любой человек может ввести номер телефона, не принадлежащего ему, а сообщения со ссылками активации услуги носят, на первый взгляд, безобидный характер. Например, в таких сообщениях может говориться о том, что пользователю прислали фотографию или ссылку на видеоролик. В целях сохранения денежных средств на счетах мобильных телефонов пользователей компания «Доктор Веб» настоятельно рекомендует не открывать ссылки, которые приходят в SMS-сообщениях.

    Также в последние недели начала встречаться схема передачи злоумышленникам денег за якобы услуги с помощью звонка на платный телефон длительностью не менее определённого времени.

    Новые способы распространения вредоносных программ и спама

    В январе злоумышленники использовали новые способы передачи пользователям вредоносных программ. В частности, специалистами «Доктор Веб» были зафиксированы спам-рассылки с вложенными torrent-файлами, с помощью которых пользователю предлагалось загрузить с торрент-трекера, не требующего регистрации, якобы электронные открытки, которые на самом деле являлись вредоносными программами. Почтовые серверы пропускают такие письма, так как сам по себе torrent-файл не содержит вредоносного кода.

    Кроме того, спамеры стали использовать новые способы передачи больших объёмов информации. В частности, фиксировались спам-рассылки к которым были прикреплены mp3-файлы с лекциями, продолжительность которых составляла около часа. Также распространялись спам-сообщения со ссылками на видеоролики, расположенные на сайтах злоумышленников и выложенные на сервисе YouTube.

    Советы пользователям для предупреждения заражения системы Trojan.Winlock и другими актуальными вредоносными программами

    1. Установите лицензионный антивирус и обновляйте его согласно рекомендациям производителя.
    2. Используйте альтернативные интернет-браузеры (Mozilla Firefox, Opera или Google Chrome) и своевременно устанавливайте рекомендуемые их разработчиками обновления безопасности.
    3. Своевременно устанавливайте актуальные обновления безопасности на используемую операционную систему.
    4. Не пользуйтесь услугами сайтов, которые отображаются в виде дополнительных всплывающих рекламных окон, – такие всплывающие окна находятся в зоне риска.
    5. Если на сайте для просмотра чего-либо предлагается скачать кодек или другую программу для просмотра, откажитесь от этого предложения, записав название требуемого кодека. Зайдите на официальный сайт производителя кодека, загрузите и установите это ПО к себе на компьютер. Во многих случаях Trojan.Winlock загружается под видом ПО, предназначенного для просмотра контента сайтов.

    Советы пользователям по лечению Trojan.Winlock

    Если на экране поверх всех окон отображается окно с требованием отправить SMS-сообщение на короткий номер, данное окно невозможно закрыть и оно отображается даже в Безопасном режиме работы Windows, значит, Вы заразились одной из многочисленных модификацийTrojan.Winlock.

    1. Ни в коем случае не отправляйте платные SMS злоумышленникам. Каждое отосланное сообщение поддерживает киберпреступников материально, помогая им создавать новые модификации Trojan.Winlock.
    2. Зайдите на страницу разблокировки.
    3. Скачайте специальный вариант Dr.Web CureIt! и используйте данную утилиту для лечения системы от Trojan.Winlock.
    4. Зайдите на сайт http://www.freedrweb.com/ и скачайте Dr.Web LiveCD. После лечения с помощью Dr.Web LiveCD рекомендуется просканировать систему Dr.Web CureIt!.
    5. Обратитесь на официальный форум компании «Доктор Веб» в раздел «Помощь по лечению».
    6. Позвоните провайдеру короткого номера и потребуйте предоставить код разблокировки бесплатно в связи с тем, что Вы пострадали от действий злоумышленников при посредстве провайдера короткого номера.

    Количество вредоносных программ в январе во всём почтовом трафике относительно декабря 2009 года сократилось на 30%. Доля вредоносных программ среди всех проверенных файлов на компьютерах пользователей сократилась на 35%. Вероятно, данное снижение является коррекцией после увеличения в прошлом месяце доли вредоносного трафика среди проверенных объектов более чем в 2 раза.

    BBCode:
    HTML:
    [ Скрыть ссылки ]
    Категория: Новости, интересные факты. | Просмотров: 539 | Добавил: Стаканыч||Говорим спасибо||||Уважаемые пользователи, пожалуйста, оставляйте комментарии | Рейтинг: 5.0/1
    Всего комментариев: 0
    Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]
    Форма входа
    Гость

    Сообщения:

    Группа:
    Гости
    Время:09:42

    Гость, мы рады вас видеть. Пожалуйста зарегистрируйтесь или авторизуйтесь!

    Памятные даты

    Лунный календарь
    Фазы Луны на RedDay.ru (Череповец)

    Календарь рыбака - прогнозы клёва, рыбацкие события, мероприятия, запреты и ограничения

    Мини ЧАТ!

    Статистика
    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0


    НАША КНОПКА

    [ ЖМИ СЮДА!]

    Онлайн радио

    Dr.Web

    Copyright MyCorp © 2024Сайт управляется системой uCoz