|
Первые модификации трояна появились порядка трех лет назад, тогда они еще не представляли особой угрозы. Через некоторое время после установки вирусы автоматически удалялись с компьютера и не требовали отсылать дорогие текстовые сообщения.
Однако с ноября 2009 г. Trojan.Winlock пользуется все большей популярностью среди злоумышленников. Новые версии вируса блокируют Windows, а за восстановление работы ОС просят отправить SMS стоимостью от 300 до 600 рублей. Такие вредоносные программы распространяются через бреши в Internet Explorer и другие уязвимости системы.
Летом прошлого года "Доктор Веб" сообщал о трояне, уничтожавшем информацию. По классификации компании, он получил название KillFiles.904. Признаки его активности были зафиксированы в первые дни июня.
Эксперты выяснили, что, попав на компьютер жертвы, вредоносная программа сканировала локальные и съемные накопители в порядке от Z до A. На найденном диске троян пытался удалить все папки и файлы, перебирая их названия по алфавиту. Если уничтожить файл не удавалось (например, по причине его использования), KillFiles.904 делал его скрытым.
Вирус не требовал перечисления каких-либо средств. Он просто уничтожал данные, стремясь нанести максимальный урон системе пользователя.