Новый вирус атакует Рунет

Читать в полной версии →
В российском сегменте Интернета набирает обороты эпидемия троянов, блокирующих систему. Первые модификации вредоносной программы появились порядка трех лет назад, тогда они еще не представляли особой угрозы




В российском сегменте Интернета набирает обороты эпидемия вирусов семейства Trojan.Winlock. "В январе 2010 года число россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов", - заявил представитель компании-разработчика антивирусов "Доктор Веб".

Первые модификации трояна появились порядка трех лет назад, тогда они еще не представляли особой угрозы. Через некоторое время после установки вирусы автоматически удалялись с компьютера и не требовали отсылать дорогие текстовые сообщения.

Однако с ноября 2009 г. Trojan.Winlock пользуется все большей популярностью среди злоумышленников. Новые версии вируса блокируют Windows, а за восстановление работы ОС просят отправить SMS стоимостью от 300 до 600 рублей. Такие вредоносные программы распространяются через бреши в Internet Explorer и другие уязвимости системы.

Летом прошлого года "Доктор Веб" сообщал о трояне, уничтожавшем информацию. По классификации компании, он получил название KillFiles.904. Признаки его активности были зафиксированы в первые дни июня.

Эксперты выяснили, что, попав на компьютер жертвы, вредоносная программа сканировала локальные и съемные накопители в порядке от Z до A. На найденном диске троян пытался удалить все папки и файлы, перебирая их названия по алфавиту. Если уничтожить файл не удавалось (например, по причине его использования), KillFiles.904 делал его скрытым.

Вирус не требовал перечисления каких-либо средств. Он просто уничтожал данные, стремясь нанести максимальный урон системе пользователя.

Павел ДОБРОВ |
Выбор читателей