главная    •     Новости      •     софт      •     RSS-ленты     •     реклама      •     PDA-Версия      •    Контакты
Windows XP    •      Windows 7     •    Windows 8    •    Windows 9-10-11     •    Windows Server     •    Железо
Советы      •     Администрирование      •     Сеть      •     Безопасность      •     Статьи      •     Материалы
Реклама на сайте
Книга жалоб и предложений
Правила на сайте
О Winblog.ru и о копирайте
Написать в редакцию
Конфиденциальность
                       
Намедни появилась информация о том, что в Сети появился новый вид троянца, которй не только блокирует работу операционной системы, но и удаляет установленный на компьютере антивирус.

Троян Trojan.VkBase.1 распространяется среди пользователей социальной сети «Вконтакте», которые интересуются личной информацией других участников сети. Троян подгружает на компьютер-жертву файл, выдавая его за искомую информацию, открытие которого вызывает установку кода троянца в систему и инфицирование компьютера.

После установки, Trojan.VkBase.1 осуществляет по заложенному в него алгоритму поиск установленной антивирусной программы, в случае успешного обнаружения антивирус удаляется после перезагрузки ПК в безопасном режиме, используя модули удаления, заложенные в коде трояна. После удаления антивируса производится перезагрузка системы в обычном режиме, а затем доступ к системе блокируется с помощью одного из видов блокировщика ОС Windows. За возобновление нормальной работы требуется внести порядка трехсот рублей на определенный счет в одном из терминалов оплаты, выдается предупреждение о том, что все файлы в компьютере зашифрованы и будут удалены в течение полутора часов.

После осуществления разблокировки, троянец не удаляется, один из его модулей Trojan.Fakealert.19448 имитирует работу антивирусного ПО, выдавая в системном трее значок ранее установленного антивирусного ПО, при щелчке по которому открывается окно со скриншотом той или иной антивирусной программы, запутывая неопытных пользователей, которые полагают, что работа компьютера происходит в штатном режиме.

В настоящий момент о новом виде троянца уведомлены все популярные разработчики антивирусного софта, Dr.Web уже защитил свою продукцию от потенциальной угрозы.


Оцените статью: Голосов

Материалы по теме:
  • Очередной троян для активации пиратской копии Windows
  • Хотим Windows 7 Upgrade Advisor, а получаем Trojan.Generic
  • В компании Dr.Web выявили высокую активность трояна, который ворует личные данные
  • Антивирус Касперского стал инструментом троянца
  • Microsoft подтвердила существование Трояна для активации Windows



  • Для отправки комментария, обязательно ответьте на вопрос

    Вопрос:
    Сколько будет восемь минус четыре?
    Ответ:*




    ВЕРСИЯ ДЛЯ PDA      СДЕЛАТЬ СТАРТОВОЙ    НАПИШИТЕ НАМ    МАТЕРИАЛЫ    ОТ ПАРТНЁРОВ

    Copyright © 2006-2022 Winblog.ru All rights reserved.
    Права на статьи принадлежат их авторам. Копирование и использование материалов разрешается только в случае указания явной гиперссылки на веб-сайт winblog.ru, как на источник получения информации.
    Сайт для посетителей возрастом 18+