Перейти к содержанию

Windows или кошелек


Рекомендуемые сообщения

Windows или кошелек (автор Татьяна Никитина)

 

Новый троянец-вымогатель блокирует компьютер, пока пользователь не введет координаты своей кредитной карты.

84d64a5851e5.jpg

 

Зловред выводит на экран диалоговое окно, утверждая, что на машине установлена пиратская копия Windows, и предлагает легализировать ее через интернет. Для этого — кто бы сомневался! — пользователю придется указать персональные данные, включая номер кредитной карты и ПИН-код. Особенно утешает фраза о том, что со счета «нарушителя» отчислений производиться не будет.

 

Если пользователь отважится «активировать» Windows, предоставив злоумышленникам запрашиваемую информацию, блокировка будет снята, а банковские реквизиты уйдут на один из серверов fast-flux сети. Домен, используемый для отсылки данных, был зарегистрирован неделю назад на частное лицо в штате Нью-Йорк. Выбор опции «Активировать позже» приведет к перезагрузке системы.

 

Новый вымогатель детектируется в «Лаборатории Касперского» как Trojan-Ransom.Win32.Winac.a. Помимо ограничения функциональности Windows и хищения банковских реквизитов, он также осуществляет перехват нажатых клавиш клавиатуры и запускается при каждой загрузке Windows.

 

Источник

Ссылка на комментарий
Поделиться на другие сайты

Ужас, сколько сейчас троянце, хорошо что лаборатория Касперского оперативно реагирует на их появление. Кстати, кто нибудь занет куда прописывается этот з@сранец и как его выгнать из компа ели вдруг его подцепишь?

Ссылка на комментарий
Поделиться на другие сайты

Интересно,есть ли возможность безсигнатурной защиты или мои настройки в КИС от "anti-malware" годятся?

Как говорится большинство заражений происходит по вине пользователя..нужно смотреть куда кликать..Коля вот это делал?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sputnikk
      От sputnikk
      Страница загрузки Windows 10 Technical Preview
      http://windows.microsoft.com/ru-ru/windows/preview-coming-soon
    • gennadij-zaripov
      От gennadij-zaripov
      Пробовал обновить через Microsoft Store. Когда перестали работать-не помню. Windows 11 Pro 23H2.
       


    • costa2323
      От costa2323
      Здравствуйте!
      Пару месяцев назад перестал работать whatsapp для windows. Причем несколько раз все же запускался в эти пару месяцев, но разово.
      Обратился в поддержку мессенджера. Предложили проверить, отключив KIS. Отключил, whatsapp стал работать без проблем.
      Как быть?
    • zimok
      От zimok
      Коллеги, Добрый день!
      Прошу подсказать, а был ли опыт по возможности установки Kaspersky Endpoint Security for Windows по средством ansible ? Именно установкой по средством ansible роли и ОС Windows.
    • ilia_.7
      От ilia_.7
      ноутбук новый системные приложения такие как PowerShell, Edge и другие уже были и не переустанавливались.
      не сразу, но стал замечать что в рандомные моменты на мгновенье, приостанавливая все процессы, возникало окно с заголовком пути к PowerShell-у, но только через папку sustem32
      я его перемещал, и на время возникновения прекратились, но потом мне понадобилось PowerShell вернуть на место для работы с ним, и он не хотел ни как перемещаться, но зато он копировался. оба, отдельный и в system32 не хотят удаляться. после возникновения возобновились.
      касперский при возникновениях в мониторинге активности выводит следущее сообщение:
      17.11.2024 13:30:07;Запрещено;Windows PowerShell;powershell.exe;C:\Windows\System32\WindowsPowerShell\v1.0;23452;IRBIS-15NBC1012\Irbis;Активный пользователь;Запрещено: PDM:Trojan.Win32.GenAutorunSchedulerTaskRun.b;Запрещено;PDM:Trojan.Win32.GenAutorunSchedulerTaskRun.b;Троянское приложение;Высокая;Точно;powershell.exe;powershell.exe;c:\windows\system32\windowspowershell\v1.0;Процесс;
       
      CollectionLog-2024.11.21-20.30.zip
×
×
  • Создать...