Хакеры все чаще вымогают деньги непосредственно у пользователей

Discussion in 'Мировые новости. Обсуждения.' started by ixtor1, 11 Jan 2010.

  1. ixtor1

    ixtor1 Active Member

    Joined:
    25 Oct 2009
    Messages:
    108
    Likes Received:
    122
    Reputations:
    -7
    В декабре 2009 года логическое продолжение получили тенденции предыдущих месяцев. Основную часть вирусного трафика составили вредоносные программы, вымогающие у пользователей деньги. Для этого злоумышленниками создавалось различное троянское ПО и вредоносные сайты. В спаме все чаще использовались аудио-файлы с низким качеством. Такие данные сегодня приводит компания "Доктор Веб".

    В декабре появилось множество новых модификаций троянцев-блокировщиков Windows, которые обладают новыми методами защиты от исследования. По классификации Dr.Web подобные программы классифицируются как Trojan.Winlock. В последние месяцы подобный способ получения денег от пользователей-жертв стал одним из наиболее популярных на территории России и Украины.

    Данный тип вредоносных программ в активном состоянии препятствует запуску утилит, с помощью которых можно её исследовать, а также имеет возможность форсированно завершать работу компьютера. Для усложнения удаления из системы вручную такие троянцы создают множество копий своих файлов в системных папках Windows. Также используется приём, при котором название запущенного процесса вредоносной программы не совпадает с названием её исполняемого файла.

    За последний месяц появилось множество русскоязычных сайтов, на которых пользователю предлагается проверить свою систему на наличие вредоносных программ, либо наличие уязвимостей. Заодно может предлагаться изменение конфигурации системы для ускорения её работы. Чтобы привлечь внимание пользователя во время бесплатного «сканирования» выводится информация об IP-адресе, версии операционной системы, используемом браузере и его версии. Для того, чтобы решить найденные в системе «проблемы» с безопасностью, пользователю предполагается отправить SMS-сообщение, стоимость которого принижается - счёт на самом деле идёт не об одной сотне рублей за каждое отправленное сообщение. Все предлагаемые «программные продукты» являются бутафорией, служащей для вымогательства у интернет-пользователей денежных средств.

    Спам по-прежнему является одним из основных каналов распространения вредоносных программ. В течение декабря 2009 года различные модификации Trojan.PWS.Panda распространялись под видом отчёта по операциям, совершённым с банковских карточек Visa, а также под видом нового пароля для пользователей социальной сети Facebook.

    Под «компрометирующими фотографиями», на которых якобы запечатлён пользователь, распространялись такие вредоносные программы как Trojan.NtRootKit.3226, а также различные модификации Trojan.Packed. От имени курьерской службы DHL распространялся троянец Trojan.Botnetlog. За последний месяц началось распространение сразу нескольких типов спам-рассылок с приложенными к письмам аудиофайлами. Как правило, это файлы в формате mp3 с низким битрейтом (16 Кбит/с).

    Таким образом распространялась реклама интернет-магазинов медицинских препаратов - в аудио-файле был записан адрес рекламируемых сайтов. В рассылках, целью которых являлось привлечение новых пользователей к участию в финансовых пирамидах, распространялись mp3-файлы размером более 6МБ, в которых были записаны лекции продолжительностью около часа.

    Вирусописателей в прошедшем году все больше привлекали деньги пользователей - легкая добыча в условиях, когда множество людей переходит по ссылкам, присланным якобы от известных организаций и друзей, загружает программы, якобы необходимые для решения тех или иных задач. Требования о переводе денег злоумышленникам выводились как в окнах различных интернет-браузеров, так и на рабочем столе или поверх всех окон в системе. В качестве транспорта для распространения вирусов использовались как классические каналы - электронная почта, системы мгновенного обмена сообщениями, так и новые - социальные сети и блоги.

    В 2010 году можно ожидать продолжение тенденции к одномоментному охвату злоумышленниками пользователей как можно большего числа операционных систем и браузеров. Следует ожидать, что в последующие годы злоумышленники будут больше времени уделять обходу не только классических сигнатурных и эвристических технологий, но и противодействию различным поведенческим анализаторам, примеры чему мы видим уже сегодня. Наверняка будет продолжаться разработка новых руткит-технологий, и борьба с ними будет такой же острой, как и в последние годы. Вероятно, уже в 2010 году будут осуществлены первые попытки создать руткит для 64-битной платформы Windows. Количеством будут брать и создатели вредоносных сайтов. Уже сегодня антифишинговые технологии, используемые в любом современном браузере и призванные уберечь пользователей от посещения вредоносных сайтов, часто не справляются с поставленной задачей.

    Количество вредоносных программ в декабре во всём почтовом трафике относительно ноября 2009 года возросло в 2,8 раза. Доля вредоносных программ среди всех проверенных файлов на компьютерах пользователей возросла в 2,2 раза. Злоумышленники за восстановление системы и данных требуют всё больше денег - известны случаи, когда за расшифровку данных злоумышленники требуют выкуп в 1000 рублей.
    http://www.cybersecurity.ru/crypto/85229.html​
     
  2. Gorev

    Gorev Level 8

    Joined:
    31 Mar 2006
    Messages:
    2,531
    Likes Received:
    1,250
    Reputations:
    274
    Зло не дремлет...
     
  3. 3n0t

    3n0t Member

    Joined:
    25 Sep 2009
    Messages:
    0
    Likes Received:
    25
    Reputations:
    1
    А оно и никогда и не дремало!Оно всегда было и есть загадкой!И когда нибудь оно даст о себе знать! ;)
     
    3 people like this.
  4. Jason Bourne

    Jason Bourne Member

    Joined:
    13 Nov 2009
    Messages:
    267
    Likes Received:
    36
    Reputations:
    25
    где то был я на таком сайте который предлагал систему просканить :)
     
  5. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    A мне один сайт сказал что у меня старый флеш плеер и надаб его обновить,а обновление загрузить с самого сайта.
     
  6. Jason Bourne

    Jason Bourne Member

    Joined:
    13 Nov 2009
    Messages:
    267
    Likes Received:
    36
    Reputations:
    25
    Да такое тоже было я специально загружал последнюю версию и все равно такая фигня вылазила :)
     
  7. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    Почти все такие штучки расчитаны на тупых юзеров и хоть ты обпишись статей ,все пофиг. Как об стену.Ы
     
  8. NoEasyWayOut

    Joined:
    1 Oct 2009
    Messages:
    0
    Likes Received:
    99
    Reputations:
    116
    Загляните к нам в "Партнерки".
    P.S.Конверт не очень.
     
  9. [Life]

    [Life] Banned

    Joined:
    7 Jan 2010
    Messages:
    74
    Likes Received:
    3
    Reputations:
    0
    не у всех, у некоторых людей конверт отличный.
     
  10. Fooog

    Fooog Elder - Старейшина

    Joined:
    19 Sep 2008
    Messages:
    309
    Likes Received:
    170
    Reputations:
    12
    К сожалению (примерно) только 30% пользователей интернета сидят на таких сайтах как Античат, и имеют звания ламера в нашем понимании :(
    Хотя если бы все сидели и знали о всём про что знаем мы... То на ком бы мы деньги зарабатывали?! :D
     
  11. mercenare

    mercenare Active Member

    Joined:
    12 Aug 2009
    Messages:
    539
    Likes Received:
    165
    Reputations:
    45
    Совести нету у кого-то...
     
  12. MaTpOc

    MaTpOc Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    633
    Likes Received:
    475
    Reputations:
    25
    Ну что сказать - кризис!
     
  13. FFocus

    FFocus New Member

    Joined:
    13 Dec 2009
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Да кризис тут не причем, халяву у нас всегда любили !!!
    На днях жена вместо кулинарного рецепта нашла эту хрень :) , винду сносить было влом пришлось отправлить смс что бы снять лок с компа.
     
  14. +nazar+

    +nazar+ Member

    Joined:
    26 Nov 2007
    Messages:
    4
    Likes Received:
    12
    Reputations:
    8
    FFocus #10 пост про тебя оО
     
  15. Radiator

    Radiator Active Member

    Joined:
    17 Mar 2009
    Messages:
    394
    Likes Received:
    143
    Reputations:
    24
    совесть то есть,денег нет)
     
  16. 3n0t

    3n0t Member

    Joined:
    25 Sep 2009
    Messages:
    0
    Likes Received:
    25
    Reputations:
    1
    У меня кстати была такая ерунда,при загрузке компа вылетело окно с порну*** этот банер был посреди экрана,закрывал почти все окна,блокировал все браузеры,даже диспетчер задач.Вот я сижу и думаю что делать?Позвонил знакомому , он дал мне прогу , наподобие диспетчера задач,только она не блокируется подобными хренями.Все установил,запустил её и с помощью неё нашел этот процесс.Ну а потом удалил)))
     
    1 person likes this.
  17. 0ldbi4

    0ldbi4 Elder - Старейшина

    Joined:
    14 Apr 2008
    Messages:
    264
    Likes Received:
    51
    Reputations:
    10
    Да.....
    На форуме не одного малварщика нету?(((