Эксперты "Лабараторыі Касперскага" папярэджваюць аб з'яўленні новага траяна-вымагальніка Trojan-Ransom.Win32.Vkont.a. СМС-блокер выкарыстае нестандартную схему распаўсюджвання, маскіруючыся пад бясплатную праграму, якую запампоўваюць жадаючыя пошпионить у Інтэрнэце за сябрамі і знаёмымі. Якія трапілі на гэтую прынаду адплачваюцца за свая цікаўнасць грашыма, не атрымліваючы наўзамен чаканага выніку.
Распаўсюджваецца зловред праз ашуканскі сайт, на якім прапаноўваецца запампаваць ПА для ўзлому ўліковых запісаў у сацыяльнай сетцы "Вконтакте". Відавочна, што наведвальнікамі гэтай старонкі рухаюць зусім не высакародныя матывы. Аднак пасля кліку на кнопку загрузкі пад выглядам "праграмы-узломшчыка" пачынаецца запампоўка траяна-вымагальніка, пры чым аб падмене нічога не паведамляецца. Патрапіўшы на кампутар, зловред выводзіць на Працоўны стол акно з прапановай адправіць СМС-паведамленне на кароткі нумар, каб атрымаць праграму для доступу да асабістых дадзеных карыстачоў сеткі "Вконтакте". Адначасова траян блакуе працу сістэмы датуль, пакуль вымагальнікі не атрымаюць выкуп у выглядзе СМС-ки. Аднак, адправіўшы СМС-паведамленне, карыстач апыняецца двойчы "пакараны" зламыснікамі. Траянец запампуе архіў VK-Hack.zip, у якім знаходзяцца праграма для падбору пароляў да акаўнтаў у папулярных паштовых сэрвісах, а таксама ПА класе ShareWare, за паўнавартаснае выкарыстанне якога неабходна заплаціць дадаткова. Такім чынам, ахвяра выкруту ашуканцаў не толькі аплачвае адпраўку дарагой СМС-ки, але і атрымлівае зусім не бясплатныя праграмы сумніўнага функцыяналу.
Блокеры-вымагальнікі “палююць” за жадаючымі пошпионить у сеткі
8 сакавіка 2011
Каментароў (0)