Перейти к содержанию

В России эпидемия Trojan.Winlock. Заражены миллионы пользователей


apq

Рекомендуемые сообщения

Компания «Доктор Веб» – российский разработчик средств информационной безопасности – предупреждает о том, что эпидемия троянцев семейства Trojan.Winlock набирает обороты. В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов. Предположительные потери составляют сотни миллионов рублей.

 

Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы: автоматически удалялись с компьютера через несколько часов после установки, не запускались в Безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы троянца, была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении c 300-600 рублями).

 

С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. Троянцы уже не удаляются автоматически из системы в прошествии некоторого времени, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит сбора информации, которая может помочь в лечении системы).

 

Вредоносные программы семейства Trojan.Winlock распространяются через уязвимости в Windows (в частности, Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).

 

Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей.

 

В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей.

 

Для помощи пострадавшим компания «Доктор Веб» в специальном разделе своего официального сайта собрала всю актуальную информацию об этих троянцах. В частности, форму разблокировки, которая помогает бесплатно найти необходимый код. Только за первые 2 дня работы этого проекта, его посетили сотни тысяч пользователей.

 

Компания «Доктор Веб» считает необходимым привлечь внимание официальных властей к этой проблеме. Их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, мы призываем операторов сотовой связи блокировать эти номера по первым же жалобам абонентов.

источник

Изменено пользователем apq
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Кроме того, мы призываем операторов сотовой связи блокировать эти номера по первым же жалобам абонентов.
операторы не будут блокировать номера. им это не выгодно. их нужно заставить контролировать это через закон. а так же запретить снимать деньги за отправку смс на на такие номера. но у нас власти достаточно тупы и не поворотливы чтобы это все сделать :lol:

 

так же было бы неплохо в сообшить в вечерних новостях(уделить буквально минутку) что делать в данной ситуации, так как многие просто не знают и по этому отправляют смс.

 

и продолжать долбать и долбать операторов!

 

ЗЫ apq, текст большой. для удобочитаемости его лучше разделять на абзацы.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

вся проблема в том что для того чтобы зпблокировать абнента необходимо чтобы потерпевшие обратились с заявлением в ограны - но у нас никто никогда не пойдет и не сделает это!

 

1) никто не верит что "таким" пустяком кто-то будет заниматья, поэтому и не обращаются

 

2) люди у нас просто такие (уровень образованности) - как были те кто "тыкал", "тыкает" и "будет тыкать" все подряд на ok не вдумываясь и не читая различных предупреждений - ни один анитивирус, предупреждения по "зомби ящику", "газетах" и т.п. не поможет; социальная инженерия активно используется вирусописателями и на месте не стоит, а вот уровень образования у людей по моему наблюдение - падает ))

 

3) "расстреливать" надо операторов которые закрывают глаза на "злодеев", и пока государство и в первую очередь само общество будет равнодушно ("главное что не со мной да и ладно") - все так и будет на месте.

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

их нужно заставить контролировать это через закон. а так же запретить снимать деньги за отправку смс на на такие номера.

Тогда исчезнут сервисы продажи мелодий, картинок, игр. Они-то при чем? Они честно предупреждают о стоимости СМС.

Интересно, майкрософт будет ли с этой эпидемией бороться? Например, выпускать апдейты безопасноти...

Все давно сделано. Сейчас эти зверьки распространяются только через уязвимости в сознании пользователя: выдают себя за кодеки и просят их скачать и установить. Сами ничего сделать не могут, так что MS со своей стороны все сделала даааааавноооооо, задолго до начала этой проблемы.

Ссылка на комментарий
Поделиться на другие сайты

Все давно сделано. Сейчас эти зверьки распространяются только через уязвимости в сознании пользователя: выдают себя за кодеки и просят их скачать и установить. Сами ничего сделать не могут, так что MS со своей стороны все сделала даааааавноооооо, задолго до начала этой проблемы.

А это значит, что зараженны пользователи, которые загружают всё, что не попадя, и не обновляют windows ... :lol:

Изменено пользователем Alexsandr56
Ссылка на комментарий
Поделиться на другие сайты

Тогда исчезнут сервисы продажи мелодий, картинок, игр. Они-то при чем? Они честно предупреждают о стоимости СМС
я имел в виду номера, на которые для разблокировании надо отправить смс. остальные пускай и продолжают честно (хотя я бы не назвал честным продавать картинку за 30 рублей) зарабатывать деньги.
Ссылка на комментарий
Поделиться на другие сайты

Объясните мне, дремучему человеку - как регистрируются номера для отправки СМС?

 

//В теории - если ОпСоС уведомлён о том, что номер используется для противоправных действий и продолжает обслуживать этот номер - то действия такого оператора можно рассматривать как соучастие (как с юридической, так и с точки зрения здравого смысла - получается, оператор зарабатывает на троянах, выводы прошу не делать =) ). Вопрос в том, кто должен уведомлять оператора. Думаю, если это будет делать АВ-вендор - этого будет достаточно. Например:

 

1) %AV_Vendor_name% получает сэмпл локера, определяет номер;

2) Сообщает операторам официальным письмом;

3) Размещает в свободном доступе копию принятого уведомления и рекомендует пользователям обращаться "куда надо";

4) Если будет экономически невыгодно писать такие локеры (банят номера, "органы" гоняются) - их не будут писАть;

5) Да, да, я помню, что живу в РФ, я просто предложил средство борьбы...

 

З.Ы. больше всего меня злит в такой ситуации поведение опсосов.

Ссылка на комментарий
Поделиться на другие сайты

ЗЫ apq, текст большой. для удобочитаемости его лучше разделять на абзацы.

новость создавал с КПК, поэтому с абзацами было туго :lol:, подредактировал

Ссылка на комментарий
Поделиться на другие сайты

как "дать сдачи" смс-мошенникам очень хорошо написано вот тут: http://pazzive.livejournal.com/188661.html

Непонятно чем у нас в России ФСБ занимается

чем надо - государственной безопасностью :lol:. а мошенничество - это МВД и прочие пдчиненные структуры. поймите, пока люди сами массово не пойдут с такими заявлениями - ничего делаться не будет. например вот недавно наконец-то замечен спам на ВКонтакте: http://daily.sec.ru/dailypblshow.cfm?rid=32&pid=24431

Ссылка на комментарий
Поделиться на другие сайты

как "дать сдачи" смс-мошенникам очень хорошо написано вот тут: http://pazzive.livejournal.com/188661.html

отличная статья, все детально и понятно описано. на всякий случай сделал закладку, мало ли :lol:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • baobao
      От baobao
      Столкнулся с пользователем John, удалил его в меню netplwiz(win+r) но при проверке компьютера через Miner Searcher написано #Проверка пользователя John.(вирусы не обнаружены) он у меня уже был и пропал и снова появился только не могу понять как его удалить чтобы даже не упоминалось о нём
      вот лог AVBR И MINER SEARCHER
      AV_block_remove_2024.12.23-22.43.logMinerSearch_23.12.2024_22-49-46.log
    • Fara
      От Fara
      Стал постоянно перезагружаться компьютер, последние два дня. При самостоятельном разборе причины, обнаружен пользователь john. Изначально думал что дело в маломощном блоке питания, потом то что драйвер видеокарта  не корректно обновился. Если на компьютере захожу на сайт Касперского или этот форум, сразу перегрузка. Удалял драйвер видеокарты компьютер перезагрузился и восстановил все назад.
    • KL FC Bot
      От KL FC Bot
      Начиная с 31 декабря наша телеметрия начала фиксировать масштабную активность криптомайнера XMRig. Причем в большинстве случаев запуск зловреда детектировался домашними решениями, но в некоторых — корпоративными. Тщательное исследование проблемы показало, что некие злоумышленники распространяли зловред в торрентах с играми. Целью атаки, скорее всего, были именно геймеры из разных стран, включая Россию, Бразилию и Германию, однако, вероятно в силу того что некоторые сотрудники компаний используют рабочие компьютеры в личных целях, криптомайнер был обнаружен и в корпоративных сетях.
      Вредоносная кампания
      Кампания, ласково названная нашими аналитиками StaryDobry, была тщательно спланирована: вредоносные дистрибутивы создавались и загружались на торренты начиная с сентября по декабрь 2024 года. Разумеется, игры на торрентах были представлены в виде репаков — то есть модифицированных версий программ, в которые авторы раздачи уже встроили средства обхода проверки подлинности копии игры (иными словами, игры были взломаны).
      Пользователи успешно загружали и устанавливали их. До поры до времени троянизированные игры никак не проявляли себя, но 31 декабря они получили команду с удаленного сервера злоумышленников, начали скачивать майнер и запускать его на зараженном устройстве. Троянизированы были версии популярных компьютерных игр-симуляторов Garry’s Mod, BeamNG.drive, Universe Sandbox и некоторых других.
      Мы внимательно исследовали образец зловреда и вот что обнаружили.
      Перед запуском программа проверяет, запускается она в отладочной среде / «песочнице» или нет. Если да — процедура установки немедленно прекращается. Майнер представляет собой слегка модифицированный исполняемый файл XMRig, подробно о котором мы рассказывали в 2020 году. Если количество процессорных ядер устройства меньше 8, то майнер не запускается. Наши продукты детектируют использованные в этой вредоносной кампании зловреды, такие как Trojan.Win64.StaryDobry.*, Trojan-Dropper.Win64.StaryDobry.*, HEUR:Trojan.Win64.StaryDobry.gen. Больше технических подробностей и индикаторы компрометации можно найти в публикации Securelist.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Многие пользователи macOS уверены, что вредоносного ПО для этой операционной системы не бывает, поэтому о безопасности можно никак специально не заботиться. На самом деле это совсем не так, и тому постоянно появляются все новые подтверждения.
      Есть ли вирусы для macOS?
      Есть, и много. Вот несколько примеров «маковых» зловредов, о которых мы ранее писали в блогах Kaspersky Daily и Securelist:
      Ворующий криптокошельки троян, мимикрирующий под пиратские версии популярных приложений для macOS. Вредоносная нагрузка этого трояна содержится в «активаторе», до запуска которого взломанные приложения просто не работают. Источник
      Еще один троян для macOS, ворующий криптовалюту, маскировался под PDF-документ, озаглавленный «Криптоактивы и их риски для финансовой стабильности». Троян, использовавший зараженные «Маки» для организации сети нелегальных прокси-серверов, пропускающих через себя вредоносный трафик. Стилер Atomic, распространявшийся под видом обновлений для браузера Safari. Список можно было бы продолжить предыдущими публикациями, но гораздо интереснее познакомиться с одним из свежих вирусов, охотящихся на пользователей macOS. Встречайте героя этого поста — стилер Banshee.
       
      View the full article
    • Владимир_032
      От Владимир_032
      Добрый день.
       
      Стажеру надо дать права на добавление/удаление флешек из списка "Доверенные устройства" в "Контроль безопасности" - "Контроль устройств".
      Подскажите, какую роль я должен ему прописать?
      Сейчас есть роль "Оператор сервера администрирования", но вышеуказанный функционал он только видит, править не может.
      У пользователя на скриншоте выделенные команды не активны.

×
×
  • Создать...