Самые интересные новости о компьютерах, софте, интернете…

Вирус-«вымогатель» поразил в январе компьютеры миллионов российских пользователей

Жертвами эпидемии вирусов-блокировщиков Windows стали в январе миллионы российских пользователей Интернета, а предположительные потери россиян от этого вида вредоносного ПО исчисляются сотнями миллионов рублей. Вирусы-«вымогатели», заразив компьютер, блокируют Windows и предлагают отправить SMS на короткий номер, чтобы получить код для разблокировки, после чего со счета абонента снимается 300–600 рублей.
Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы: автоматически удалялись с компьютера через несколько часов после установки, не запускались в Безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы троянца, была не столь высокой, как сейчас (в среднем около 10 рублей).
С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. Троянцы уже не удаляются автоматически из системы в прошествии некоторого времени, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит сбора информации, которая может помочь в лечении системы).
Вредоносные программы семейства Trojan.Winlock распространяются через уязвимости в Windows (в частности, Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).
В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей.
Для помощи пострадавшим компания «Доктор Веб» в специальном разделе своего официального сайта собрала всю актуальную информацию об этих троянцах. В частности, форму разблокировки, которая помогает бесплатно найти необходимый код. Только за первые 2 дня работы этого проекта, его посетили сотни тысяч пользователей.
Чуть позже компания «Доктор Веб» сообщила о запуске мобильной версии сервиса разблокировки Windows. Теперь пользователи, которые в результате действий Trojan.Winlock лишены возможности зайти на сайт компании со своего компьютера, могут воспользоваться бесплатным разблокировщиком через свой сотовый телефон или коммуникатор. Мобильная версия быстро загружается и проста в использовании: необходимо лишь ввести указанный злоумышленниками номер, после чего на экране мобильного устройства появятся варианты кода активации Windows.
Компания «Доктор Веб» посчитала необходимым привлечь внимание официальных властей к этой проблеме. Их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, компания «Доктор Веб» призвала операторов сотовой связи блокировать эти номера по первым же жалобам абонентов.
Компания «Лаборатория Касперского» также представила бесплатный сервис для деактивации вымогателей-блокеров. В специальном разделе своего официального сайта она предлагает получить более подробную информацию о способах борьбы с программами-вымогателями.
Источник информации: Компьютеры KM.RU