Перейти к содержанию

Во «ВКонтакте» появился вирус-шпион


Рекомендуемые сообщения

В социальной сети появился вирус, взламывающий тех, кто хочет шпионить за друзьями и коллегами. Новый троян-вымогатель Trojan-Ransom.Win32.Vkont.a. — обычный SMS-блокер, использующий нестандартную схему распространения.

Вирус маскируется под бесплатную программу, которую могут скачать все желающие пошпионить в Интернете за друзьями и знакомыми, предупреждают эксперты «Лаборатории Касперского». После скачивания программы вирус выводит на рабочий стол окно с предложением отправить SMS-сообщение на короткий номер, чтобы получить программу для доступа к личным данным пользователей сети «ВКонтакте». Одновременно троян блокирует работу системы до тех пор, пока вымогатели не получат выкуп в виде денег за SMS-услугу.

В январе 2010 года несколько миллионов россиян пострадали от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение. Предположительные потери составляют сотни миллионов рублей. Один из коротких номеров, задействованных в интернет-мошенничестве, 2474, принадлежит через контент-оператора «Инкормедиа» израильской компании Agregator Ltd, предоставляющей премиум-SMS-услуги под брендом SmsCoin. Как пояснил генеральный директор компании Дмитрий Паленовский, выгоду с пользователей, заплативших вирусописателям, получало частное лицо, назвать которое он отказался. rbcdaily.

Ссылка на комментарий
Поделиться на другие сайты

В социальной сети появился вирус, взламывающий тех, кто хочет шпионить за друзьями и коллегами.

Ну, может так и плохо говорить, но в данном случае получат по заслугам...

Ссылка на комментарий
Поделиться на другие сайты

Вирус маскируется под бесплатную программу, которую могут скачать все желающие пошпионить в Интернете за друзьями и знакомыми

Разве это новость? Подобные зловреды распространяются довольно давно.

Ссылка на комментарий
Поделиться на другие сайты

Эксперты «Лаборатории Касперского» предупреждают о появлении нового троянца-вымогателя Trojan-Ransom.Win32.Vkont.a. СМС-блокер использует нестандартную схему распространения, маскируясь под бесплатную программу, которую скачивают желающие пошпионить в Интернете за друзьями и знакомыми. Попавшиеся на эту приманку расплачиваются за свое любопытство деньгами, не получая взамен ожидаемого результата.

 

Распространяется зловред через мошеннический сайт, на котором предлагается скачать ПО для взлома учетных записей в социальной сети «ВКонтакте». Очевидно, что посетителями этой страницы движут отнюдь не благородные мотивы. Однако после клика на кнопку загрузки под видом «программы-взломщика» начинается скачивание троянца-вымогателя, при чем о подмене ничего не сообщается.

vkontakte-blocker1-small.png

 

Фрагмент сайта, с которого загружается программа-блокер

 

Попав на компьютер, зловред выводит на Рабочий стол окно с предложением отправить СМС-сообщение на короткий номер, чтобы получить программу для доступа к личным данным пользователей сети «ВКонтакте». Одновременно троянец блокирует работу системы до тех пор, пока вымогатели не получат выкуп в виде СМС-ки.

 

 

СМС-блокер открывает окно с предложением приобрести программу, с помощью которой можно отслеживать действия пользователей социальной сети «ВКонтакте»

.

Однако, отправив СМС-сообщение, пользователь оказывается дважды «наказан» злоумышленниками. Троянец скачает архив VK-Hack.zip, в котором находятся программа для подбора паролей к аккаунтам в популярных почтовых сервисах, а также ПО класса ShareWare, за полноценное использование которого необходимо заплатить дополнительно. Таким образом, жертва уловки мошенников не только оплачивает отправку дорогостоящей СМС-ки, но и получает совсем не бесплатные программы сомнительного функционала.

vkontakte-blocker-2.png

Виртуальное пространство сегодня становится все более опасным. К сожалению, долю ответственности за это несут и пользователи, которые выбирают нечестные правила игры, предложенные злоумышленниками. При обнаружении же СМС-блокера на компьютере, прежде всего, рекомендуется не идти на поводу у мошенников и не отправлять сообщения. Удалить назойливый баннер с Рабочего стола можно с помощью бесплатного сервиса на сайте «Лаборатории Касперского». Данная услуга доступна также и через мобильное устройство. Более подробную информацию можно получить на сайте: http://support.kaspersky.ru/viruses/deblocker.

 

Об СМС-блокерах

 

Алгоритм работы троянцев-вымогателей прост и заключается в блокировании работы компьютера с целью получения денег злоумышленниками. Для этого пользователю предлагается отправить СМС-сообщение на короткий номер в обмен на пароль для восстановления данных или нормальной работоспособности компьютера. Для России проблема «блокеров» является наиболее актуальной. По данным «Лаборатории Касперского», ежедневно с такими вредоносными программами сталкиваются несколько тысяч российских пользователей. Дополнительную информацию можно найти на сайте: http://www.securelist.com/ru/.

Сообщение от модератора Mark D. Pearlstone
Темы объединены.
Ссылка на комментарий
Поделиться на другие сайты

Мошенники с каждым днем развиваются, создатели ВКОНТАКТА быстро ликвидируют вирус.

Контакт тут ничего не сделает, кроме как предупреждения пользователей.

Ссылка на комментарий
Поделиться на другие сайты

Контакт тут ничего не сделает, кроме как предупреждения пользователей.

ну распространение вирусов происходит на их страничках, они должны заботится о чистоте своей соц.сети

Ссылка на комментарий
Поделиться на другие сайты

ну распространение вирусов происходит на их страничках, они должны заботится о чистоте своей соц.сети

Внимательно читайте сообщения в теме

Распространяется зловред через мошеннический сайт, на котором предлагается скачать ПО для взлома учетных записей в социальной сети «ВКонтакте».
Ссылка на комментарий
Поделиться на другие сайты

Странно, я думала что у люди уже давно перестали вестись на "Читай чужие смс", "Аудиоранкотики", "скачай эту программу на мобильнвый телефон и увеличь грудь на 2 размера. Это действительно действует!" =(

Ссылка на комментарий
Поделиться на другие сайты

Странно, я думала что у люди уже давно перестали вестись

Люди все время новые появляются, что странного?

Все знают, что на красный свет нельзя переходить дорогу, и все равно переходят.

Ссылка на комментарий
Поделиться на другие сайты

А нехорошо шпионить за друзьями и коллегами :)

 

бить их по попе свежими вирусами!+)

Получается что Ктото наживается на алчности и желании постигнуть на чужую свободу дейтсвий, а потом Ктото их же наказыват вирусами.закон равновесия в действии=)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Anton3456
      Автор Anton3456
      Здравствуйте не давно решил скачать дискорд через день удалили решил зайти в автозагрузки и увидел файл Дискорд переудалял все решил переустановить виндоус появляется ошибка помогите 
       

    • Anton3456
      Автор Anton3456
      CollectionLog-2025.08.02-22.40.zip
       
    • Adozel
      Автор Adozel
      В последнее время моргал монитор пк, что напрягло. Проверяла пк на вирусы через Dr.Web CureIt! обнаружил 3, которые сразу удалила. Проверяла после через Dr.Web CureIt! и вечером через kaspersky и больше ничего не нашлось. Напрягло, что иногда цп поднималось больше обычного в программах по типу word или играх в которых не повышалось так, как раньше. И повышается энергопотребление. Также заметила, что system съедает очень много трафика (подключение через кабеля). Если раньше он особо не превышал 1 гб, то сейчас 53 гб. Также диспетчер задач часто показывает долгие скачки интернета, хотя может открыта лишь одна вкладка хрома. Не уверена, что это именно, но может быть что-то серьезное?



      CollectionLog-2025.06.11-22.35.zip
    • kurdzo
      Автор kurdzo
      Искал через Dr.Web (CureIt), удалял, но при следующем запуске системы снова идет нагрузка на ЦП и находятся эти вирусы. Dr.Web сейчас перестал запускаться. 
      CollectionLog-2025.07.14-13.08.zip
    • anonymous7
      Автор anonymous7
      Подозреваю что зашел на какой-нибудь сайт который мне и подкинул вирус. в диспетчере задач появились 2 setup.exe, я их отключаю но после перезапуска компа они снова работают и вирус после удаление тоже востанавливается. Скинул скрин пути к вирусу. Malwarebytes после перезагрузки сразу помещает в карантин вирус

×
×
  • Создать...