Перейти к содержимому


Фото
* * * * * 2 Голосов

«МегаФон» и «Доктор Веб» против эпидемии Trojan.Winlock


  • Please log in to reply
6 ответов в этой теме

#1 News Robot

News Robot

    Creator of the News

  • Dr.Web Staff
  • 7 942 Сообщений:

Отправлено 17 Февраль 2011 - 14:41

17 февраля 2011 г.


Компания «МегаФон» и российский разработчик средств информационной безопасности «Доктор Веб» объявляют о запуске совместного проекта по противодействию эпидемии троянцев-вымогателей семейства Trojan.Winlock, блокирующих ОС Windows на компьютерах пользователей. Теперь для разблокировки своего компьютера абонентам «МегаФона» достаточно отправить бесплатное SMS на специальный номер.



Trojan.Winlock — семейство вредоносных программ-вымогателей, блокирующих или затрудняющих работу с ОС Windows и требующих перечисление денег злоумышленникам за восстановление работоспособности компьютера путем отправки SMS на номер с premium-тарификацией. Пути распространения Trojan.Winlock и подобных вирусов разнообразны, но в большинстве случаев заражение происходит через уязвимости браузеров при просмотре зараженных сайтов. Trojan.Winlock отключает диспетчер задач, не позволяет загрузить компьютер не только в безопасном режиме, но и загрузить другую систему с другого жесткого диска данного компьютера.




Теперь абоненты, которые в результате действий Trojan.Winlock лишены возможности выйти в Интернет со своего компьютера, смогут оперативно разблокировать Windows с помощью мобильного телефона. Для получения кода разблокировки достаточно отправить на номер 5665 бесплатное SMS-сообщение в следующем формате: «ХХХХ_YYYYYYYY», где ХХХХ — номер, на который злоумышленники просят отправить SMS, YYYYYY — текст SMS. В ответ абоненты совершенно бесплатно получат код активации, снимающий блокировку Windows. При наличии телефона с доступом в Интернет можно также воспользоваться мобильным сайтом «Доктор Веб» с бесплатным разблокировщиком от Trojan.Winlock — http://www.drweb.com/unlocker/mobile.
«Совместный проект с «Доктор Веб» — это очередной шаг «МегаФона» в рамках глобальной кампании по противодействию мошенничеству. Мы уверены, что только активные и скоординированные усилия всех заинтересованных сторон и внедрение передовых технологий способны решить эту значимую проблему и минимизировать ущерб от незаконных действий мошенников», — говорит Сергей Хренов, начальник Департамента по борьбе с мошенничеством ОАО «МегаФон».


«Мы считаем очень важным подключение компании «МегаФон» к активной борьбе с компьютерными преступлениями. Уже давно стало понятно, что усилий только антивирусных компаний в деле противодействия преступной модели, основанной на троянских программах типа Winlock, явно недостаточно. Совместными действиями с оператором мобильной связи мы обязательно добьемся позитивных результатов, поставив барьер на пути троянских программ и нейтрализовав механизмы монетизации мошеннических схем», — отмечает Борис Шаров, генеральный директор компании «Доктор Веб».

Модификации вредоносных программ семейства Trojan.Winlock получили широкое распространение в России с конца 2009 года. Начало 2011 года ознаменовалось новой волной троянцев-вымогателей. Сейчас жертвой злоумышленников может стать любой пользователь подключенного к Интернету компьютера. Многие абоненты, пострадавшие от троянца-вымогателя, идут на поводу у вирусописателей, отправляя SMS на дорогостоящие номера с premium-тарификацией для разблокировки ОС Windows и не восстанавливая при этом работоспособность своего компьютера.



Читать оригинал

#2 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 17 Февраль 2011 - 14:42

А если не просят отправить SMS? И есть ли винлоки, требующие пополнить счета абонентов Мегафон?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#3 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Февраль 2011 - 14:52

Хм,там же выдается id транзакции....Можно ведь и пополнение снимать.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#4 Alexander Goryachev

Alexander Goryachev

    Космонавт

  • Virus Hunters
  • 1 389 Сообщений:

Отправлено 17 Февраль 2011 - 15:11

И откуда будет браться код разблокировки? С анлокера? Там почти для всех номеров бывает под сотню вариантов.
Что если код не подойдет?

#5 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Февраль 2011 - 15:43

И откуда будет браться код разблокировки? С анлокера? Там почти для всех номеров бывает под сотню вариантов.
Что если код не подойдет?

А вам 20 смс-ок кинут с кодами :)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#6 Зверь

Зверь

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 19 Февраль 2011 - 21:34

Ребята, это конечна очень хорошо ... Вот я ни встречал пока блокеров с мегафоновскими номерами .... Наверняка преступники тоже знают об этом .:lol: Меня интересуют другие компании - они будут бороться или нет ....?:lol:
(Вы поняли о чём я?;))
Я просто так пытался звонить в MTC и ничего вразумительного я от них ни получил. Отвечала мне девушка. Такое впечатление: что она только проснулась ... Я конечна её ругать за это ни стал но мне было очень обидно что от кампании ни какой помощи ..

#7 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 19 Февраль 2011 - 21:37

Вот я ни встречал пока блокеров с мегафоновскими номерами ....

У пострадавшего должен быть номер, симкарта от «МегаФон». Про номер блокера в новости ничего не сказано.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых