Перейти к содержанию

В России эпидемия Trojan.Winlock. Заражены миллионы пользователей


apq

Рекомендуемые сообщения

А в WinXP такая заплатка есть?

Была, конечно.

я имел в виду номера, на которые для разблокировании надо отправить смс. остальные пускай и продолжают честно (хотя я бы не назвал честным продавать картинку за 30 рублей) зарабатывать деньги.

Они и так и так платные, и так и так короткое сообщение на короткий номер. Тут надо для каждого надо заявление писать.

Объясните мне, дремучему человеку - как регистрируются номера для отправки СМС?

Спросим Виктора?

Непонятно чем у нас в России ФСБ занимается

Каждый занят своим.

Ссылка на комментарий
Поделиться на другие сайты

Сейчас эти зверьки распространяются только через уязвимости в сознании пользователя: выдают себя за кодеки и просят их скачать и установить.

Ага :lol: Как раз такая ситуация описывается у меня в блоге: http://forum.kasperskyclub.ru/blog/evgeniy...p?showentry=846

Ссылка на комментарий
Поделиться на другие сайты

Непонятно чем у нас в России ФСБ занимается

Если не ошибаюсь, в ФСБ имеется специальный "Отдел К", занимающийся борьбой с компьютерными ( т.е. интернет) преступлениями.

Ссылка на комментарий
Поделиться на другие сайты

Если не ошибаюсь, в ФСБ имеется специальный "Отдел К", занимающийся борьбой с компьютерными ( т.е. интернет) преступлениями.

Отдел К есть в ГУВД

Ссылка на комментарий
Поделиться на другие сайты

Эти вирусы пока работают только на невнимательности и доверчивости пользователей, которые скачивают всё что им предлагают при посещении сайта (те же самые приложения в контакте). Опытные пользователи на такое попадаются не часто и справится с таким им легче.

Всё же эпидемия была видна даже тут на форуме, в количестве обратившихся с данной проблемой.

Ссылка на комментарий
Поделиться на другие сайты

вот недавно наконец-то замечен спам на ВКонтакте

Лучше поздно, чем никогда. Вот только что это изменит?!

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Эти вирусы пока работают только на невнимательности и доверчивости пользователей, которые скачивают всё что им предлагают при посещении сайта (те же самые приложения в контакте). Опытные пользователи на такое попадаются не часто и справится с таким им легче.

Всё же эпидемия была видна даже тут на форуме, в количестве обратившихся с данной проблемой.

Специально лазил по п-сайтам в надежде поймать это))) (Главное чтобы жена не видела)))))))) . Не поймал. Win7 KIS2010. Плз киньте в личку в личку ссылку на эту гадость.

Ссылка на комментарий
Поделиться на другие сайты

У меня был случай, правда в мое отсутствие...

Дошло до того, что "синий экран смерти" появился и всё.

Всю систему пришлось переустанавливать из-за этой гадости! Стояла пробная версия антивируса Касперского 6.0, после этого перешла на KIS2010.

Изменено пользователем Delphinka
Ссылка на комментарий
Поделиться на другие сайты

Специально лазил по п-сайтам в надежде поймать это))) (Главное чтобы жена не видела)))))))) . Не поймал. Win7 KIS2010. Плз киньте в личку в личку ссылку на эту гадость.

Найти его не сложно, просто его не ловить нужно, а он после скачивания и установки вредоносной программы с трояном появляется. Не нужно вам это.

Ссылка на комментарий
Поделиться на другие сайты

Найти его не сложно, просто его не ловить нужно, а он после скачивания и установки вредоносной программы с трояном появляется. Не нужно вам это.

То что человеку нужно он пусть решает сам. А вот отправлять вредоносные программы и ссылки на них противозаконно.

Да и без законов понятно. Для примера: Я хочу попробовать новый препарат "расширитель сознания", искал, не нашел. Пришлите мне на пробу или дайте адрес где его можно достать.

Ссылка на комментарий
Поделиться на другие сайты

Специально лазил по п-сайтам в надежде поймать это))) (Главное чтобы жена не видела)))))))) . Не поймал. Win7 KIS2010. Плз киньте в личку в личку ссылку на эту гадость.

Если хочется рискнуть ;)

Яндекс поиск: " скачать порно бесплатно" и вперёд по ссылкам! Там где предложат для просмотра установить флешплеер - оно!

 

И главное, лицензионное соглашение подсовывают!

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

А вот отправлять вредоносные программы и ссылки на них противозаконно.

 

а вот мы тут только этим и занимаемся ;)

ряд товарищей уже пора привлекать к уголовной ответственности :) так как они пишут типа.."запакуйте в архив и ОТПРАВЬТЕ ВИРУС" или "..quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com,в письме укажите пароль на архив virus." или

"Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com" )))

Изменено пользователем yuri_st
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • baobao
      От baobao
      Столкнулся с пользователем John, удалил его в меню netplwiz(win+r) но при проверке компьютера через Miner Searcher написано #Проверка пользователя John.(вирусы не обнаружены) он у меня уже был и пропал и снова появился только не могу понять как его удалить чтобы даже не упоминалось о нём
      вот лог AVBR И MINER SEARCHER
      AV_block_remove_2024.12.23-22.43.logMinerSearch_23.12.2024_22-49-46.log
    • Fara
      От Fara
      Стал постоянно перезагружаться компьютер, последние два дня. При самостоятельном разборе причины, обнаружен пользователь john. Изначально думал что дело в маломощном блоке питания, потом то что драйвер видеокарта  не корректно обновился. Если на компьютере захожу на сайт Касперского или этот форум, сразу перегрузка. Удалял драйвер видеокарты компьютер перезагрузился и восстановил все назад.
    • KL FC Bot
      От KL FC Bot
      Начиная с 31 декабря наша телеметрия начала фиксировать масштабную активность криптомайнера XMRig. Причем в большинстве случаев запуск зловреда детектировался домашними решениями, но в некоторых — корпоративными. Тщательное исследование проблемы показало, что некие злоумышленники распространяли зловред в торрентах с играми. Целью атаки, скорее всего, были именно геймеры из разных стран, включая Россию, Бразилию и Германию, однако, вероятно в силу того что некоторые сотрудники компаний используют рабочие компьютеры в личных целях, криптомайнер был обнаружен и в корпоративных сетях.
      Вредоносная кампания
      Кампания, ласково названная нашими аналитиками StaryDobry, была тщательно спланирована: вредоносные дистрибутивы создавались и загружались на торренты начиная с сентября по декабрь 2024 года. Разумеется, игры на торрентах были представлены в виде репаков — то есть модифицированных версий программ, в которые авторы раздачи уже встроили средства обхода проверки подлинности копии игры (иными словами, игры были взломаны).
      Пользователи успешно загружали и устанавливали их. До поры до времени троянизированные игры никак не проявляли себя, но 31 декабря они получили команду с удаленного сервера злоумышленников, начали скачивать майнер и запускать его на зараженном устройстве. Троянизированы были версии популярных компьютерных игр-симуляторов Garry’s Mod, BeamNG.drive, Universe Sandbox и некоторых других.
      Мы внимательно исследовали образец зловреда и вот что обнаружили.
      Перед запуском программа проверяет, запускается она в отладочной среде / «песочнице» или нет. Если да — процедура установки немедленно прекращается. Майнер представляет собой слегка модифицированный исполняемый файл XMRig, подробно о котором мы рассказывали в 2020 году. Если количество процессорных ядер устройства меньше 8, то майнер не запускается. Наши продукты детектируют использованные в этой вредоносной кампании зловреды, такие как Trojan.Win64.StaryDobry.*, Trojan-Dropper.Win64.StaryDobry.*, HEUR:Trojan.Win64.StaryDobry.gen. Больше технических подробностей и индикаторы компрометации можно найти в публикации Securelist.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Многие пользователи macOS уверены, что вредоносного ПО для этой операционной системы не бывает, поэтому о безопасности можно никак специально не заботиться. На самом деле это совсем не так, и тому постоянно появляются все новые подтверждения.
      Есть ли вирусы для macOS?
      Есть, и много. Вот несколько примеров «маковых» зловредов, о которых мы ранее писали в блогах Kaspersky Daily и Securelist:
      Ворующий криптокошельки троян, мимикрирующий под пиратские версии популярных приложений для macOS. Вредоносная нагрузка этого трояна содержится в «активаторе», до запуска которого взломанные приложения просто не работают. Источник
      Еще один троян для macOS, ворующий криптовалюту, маскировался под PDF-документ, озаглавленный «Криптоактивы и их риски для финансовой стабильности». Троян, использовавший зараженные «Маки» для организации сети нелегальных прокси-серверов, пропускающих через себя вредоносный трафик. Стилер Atomic, распространявшийся под видом обновлений для браузера Safari. Список можно было бы продолжить предыдущими публикациями, но гораздо интереснее познакомиться с одним из свежих вирусов, охотящихся на пользователей macOS. Встречайте героя этого поста — стилер Banshee.
       
      View the full article
    • Владимир_032
      От Владимир_032
      Добрый день.
       
      Стажеру надо дать права на добавление/удаление флешек из списка "Доверенные устройства" в "Контроль безопасности" - "Контроль устройств".
      Подскажите, какую роль я должен ему прописать?
      Сейчас есть роль "Оператор сервера администрирования", но вышеуказанный функционал он только видит, править не может.
      У пользователя на скриншоте выделенные команды не активны.

×
×
  • Создать...