Новый троян замаскирован под антивирус касперского

антивирус

В "Лаборатории Касперского" сказали о происхождении троянской программки, требующей отправки платного SMS-сообщения для "исцеления" от некоего не имеющегося в конечном счете "вируса".



Программка попадает на компьютер юзера средством спам-рассылки либо при помощи зараженного сменного носителя (к примеру, флэш-диска).
Разумеется, что вирусописатели решили пользоваться именованием "Лаборатории Касперского", чтобы придать своим требованиям видимость законности, но внимательный юзер может подметить, что сообщение о "вирусной опасности" изобилует грамматическими и орфографическими неточностями и не может являться сообщением законного антивирусного ответа.
Эта вредная программка, забравшая заглавие Trojan-Ransom.Win32.SMSer, устанавливается в системную директорию ОС Windows и никак не проявляет себя до перезагрузки зараженного компьютера.

После перезагрузки, стартовав заместо explorer.exe, троянская программка перекрывает работу ПК, и выводит на экран сообщение от имени "Kaspersky Lab Antivirus Online" с требованием выслать платное SMS-сообщение для исцеления совокупности. Для большего достигнутого результата юзеру показывается таймер оборотного отсчета времени в секундах, которое типо осталось до "смены метода шифрования найденного вируса". Но сообщение, выводимое на экран зараженного компьютера, не разрешает добраться до частей управления совокупностью, среди них и до менеджера задач.
"Схожий метод "оповещения о вирусах" совсем неприемлем для хоть какой твёрдой антивирусной компании и имеется откровенным вымогательством", – молвят в ЛК.

Все узнаваемые догадки данной вредной программки удачно детектируются и удаляются продуктами самой "Лаборатории Касперского". Юзерам, отключившим функцию автоматического обновления антивирусных баз, рекомендуется обновить их в мельчайшие сроки.

Блог Брикса