«Доктор Веб» сообщил о крупномасштабной эпидемии троянца-вымогателя

8 апреля 2009 года

Компания "Доктор Веб" предупреждает о крупномасштабной эпидемии трояна Blackmailer. Его активное распространение началось около недели назад, и на сегодня различными вариантами трояна могут быть инфицированы миллионы компьютеров.

Данная программа представляет собой плагин к браузеру Internet Explorer. Заражение компьютера происходит при посещении пользователем вредоносных сайтов или легальных ресурсов, взломанных злоумышленниками с целью распространения троянов, программ-шпионов и пр.

Попав на ПК жертвы, Blackmailer начинает рекламировать сайты с «материалами для взрослых», попутно предлагая для своего удаления отправить смс на платный номер, а затем ввести в специальную форму полученный код. При этом стандартными средствами удалить вредоносную программу довольно сложно.

С момента начала эпидемии сразу 4 различных модификации – Trojan.Blackmailer.1094, Trojan.Blackmailer.1093, Trojan.Blackmailer.1086 и Trojan.Blackmailer.1091 – расположились в первых 5 строчках статистики инфицированных файлов, переведя во второй эшелон даже сетевого червя Win32.HLLW.Shadow.based. Поэтому даже если принять во внимание, что на каждом заражённом Trojan.Blackmailer компьютере обнаруживается несколько инфицированных этим троянцем файлов, то масштабы эпидемии всё равно серьёзные.

Установка Trojan.Blackmailer в систему происходит не только при посещении заранее подготовленных вредоносных порно-сайтов. Заражение данной вредоносной программой возможно и при посещении вполне благонадёжных интернет-ресурсов, которые были взломаны с целью добавления к их страницам вредоносных скриптов, которые, используя уязвимости Internet Explorer, загружают и устанавливают вредоносный плагин.

"Доктор Веб" рекомендует использовать альтернативные интернет-браузеры, а также устанавливать актуальные обновления для операционной системы и другого ПО для снижения риска заражения Trojan.Blackmailer. В случае, если заражение одной из модификаций Trojan.Blackmailer всё же произошло, то не рекомендуется отправлять SMS-сообщения, тем самым делая свой вклад в обогащение злоумышленников. Для удаления плагина достаточно просканировать компьютер сканером Dr.Web с актуальными базами или актуальной версией Dr.Web CureIt!.

Источники править

 
 
Creative Commons
Эта статья содержит материалы из статьи «"Доктор Веб" сообщил о крупномасштабной эпидемии троянца-вымогателя», опубликованной NEWSru.com и распространяющейся на условиях лицензии Creative Commons Attribution 4.0 (CC BY 4.0) — при использовании необходимо указать автора, оригинальный источник со ссылкой и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.