UA
 

Новый троян блокирует систему, выдавая себя за антивирус, и требует денег

Корреспондент.net,  21 июля 2009, 17:13
0
21
Новый троян блокирует систему, выдавая себя за антивирус, и требует денег
Фото: compics.net
Вирус запускается вместо explorer.exe и сообщает, что система не будет работать, если пользователь не отправит платное sms

Лаборатория Касперского сообщила Корреспондент.net о новом вирусе, который выдает себя за продукт компании и вымогает у пользователей деньги за свою дезактивацию.

Троянская программа, требующая отправки платного SMS-сообщения для излечения от некого не существующего в реальности вируса, попадает на компьютер пользователя посредством спам-рассылки или при помощи зараженного сменного носителя - флешки или диска.

Данная вредоносная программа, получившая название Trojan-Ransom.Win32.SMSer, устанавливается в системную директорию ОС Windows и никак не проявляет себя до перезагрузки зараженного компьютера.

После перезагрузки, стартовав вместо explorer.exe, троянская программа блокирует работу ПК, и выводит на экран сообщение от имени Kaspersky Lab Antivirus Online с требованием отправить платное SMS-сообщение для излечения системы.

Для большего эффекта пользователю показывается таймер обратного отсчета времени в секундах, которое якобы осталось до "смены алгоритма шифрования обнаруженного вируса". При этом сообщение, выводимое на экран зараженного компьютера, не позволяет добраться до элементов управления системой, в том числе и до менеджера задач.

Лаборатория Касперского предостерегает пользователей от перечисления денег вымогателям - вредоносное ПО все равно остается в системе, деньги будут потеряны, а полученные незаконным путем доходы мотивируют злоумышленников на дальнейшие преступления.

В компании не удивляются тому, что мошенники прикрываются именем Касперского, однако осуждают такую практику. "Подобный способ оповещения о вирусах совершенно неприемлем для любой серьезной антивирусной компании и является откровенным вымогательством", - сообщил Корреспондент.net сотрудник Лаборатории Касперского.

Специалисты детектируют все известные версии данной вредоносной программы и выпускают необходимые обновления.

Напомним, в июне производители антивирусного ПО сообщили о детектировании 25-миллионной вредоносной компьютерной программы.

Корреспондент.net

Если вы заметили ошибку, выделите необходимый текст и нажмите Ctrl+Enter, чтобы сообщить об этом редакции.
Читать комментарии