Популярный сервис обмена мгновенными сообщениями ICQ атаковали хакеры -
в пятницу пользователям стали поступать сообщения от знакомых,
содержащие текст: "Никого не узнаешь на этой фотке?", и ссылку на
веб-страницу, где якобы опубликована фотография. При этом пользователь,
якобы отправивший такое сообщение, не догадывался о нем.
При загрузке веб-страницы компьютер пользователя блокируется и ему предлагается отправить sms для разблокировки системы.
По словам экспертов, это - новая троянская программа.
"Это
новая троянская программа Trojan-Dropper.Win32.Smser.eb, разработанная
на Visual Basic каким-то школьником или студентом. Она отображает
картинку (в аттаче), и устанавливает в систему другую программу для
кражи паролей, после чего самоудаляется", - пояснил РИА Новости ведущий антивирусный эксперт "Лаборатории Касперского" Виталий Камлюк.
"Эта троянская программа уже добавлена в базы и будет детектироваться со следующими обновлениями", - добавил он.
Другой разработчик антивирусов - "Доктор Веб" называет данный вирус Trojan.Winlock.252.
"Заражая
компьютер пользователя, Trojan.Winlock.252 блокирует доступ к системе,
требуя отправить платное SMS на специальный номер. Кроме того, эта
троянская программа является контейнером, который содержит вредоносный
объект (так называемый "пинч"), который крадет все пароли, хранящиеся
на компьютере жертвы, и пересылает их злоумышленникам", - говорит
руководитель отдела антивирусных разработок и исследований компании
"Доктор Веб" Сергей Комаров.
|