Общество

25 января 2010, 20:27

В Рунете вспыхнула новая эпидемия вирусов

Несколько миллионов российских интернет-пользователей стали в январе жертвами вредоносных программ семейства Trojan.Winlock, пользующихся все большей популярностью у злоумышленников. Авторы программы предлагают пользователям решить проблему за соответствующее вознаграждение. Тарифы на «услугу» все время растут: стоимость платного SMS составляет уже несколько сотен рублей. По некоторым данным, Россия входит в число лидеров по числу зараженных компьютеров.

Разработчики средств информационной безопасности предупреждают о новой эпидемии компьютерных вирусов. Троянские программы семейства Trojan.Winlock делают невозможной нормальную работу пользователя, помещая сообщение о блокировке Windows, которое выскакивает поверх всех окон. За снятие сообщения вируса требуют отправить платное СМС.

С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников

По данным компании «Доктор Веб», разрабатывающей средства информационной безопасности, в январе этого года от действий злоумышленников пострадали уже несколько миллионов россиян, а сами распространители вредоносных программ обогатились на сотни миллионов рублей.

«Первые модификации Trojan.Winlock появились около трех лет назад. На тот момент они не представляли серьезной угрозы: автоматически удалялись с компьютера через несколько часов после установки, не запускались в безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы трояна, была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении c 300−600 рублями).

С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся более опасными. Трояны уже не удаляются автоматически из системы по прошествии некоторого времени, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит сбора информации, которая может помочь в лечении системы)», – говорится в сообщении пресс-центра разработчика.

Вредоносные программы семейства Trojan.Winlock распространяются через уязвимости в Windows (в частности, Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере). С каждым днем появляются новые модификации Trojan.Winlock, так что даже те пользователи, которые постоянно обновляют свои антивирусные базы данных, не могут быть на 100% уверены в безопасности.

В заявлении компании отмечается, что она считает необходимым привлечь внимание официальных властей к этой проблеме: их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, по мнению разработчика, операторам сотовой связи следует блокировать номера злоумышленников по первым же жалобам абонентов.

Напомним, на прошлой неделе в Рунете разразилась эпидемия нового вируса. Многие пользователи ICQ, QIP и других интернет-мессенджеров получили от пользователей из своих контакт-листов сообщение, призывающее нажать «прямую ссылку для скачивания файла Piggy.zip», после чего пользователя выбрасывало из ICQ, а с его аккаунта, в свою очередь, продолжалась рассылка сообщения с вредоносной ссылкой. При этом вирус меняет пароль ICQ. Особенностью данной вредоносной программы является наличие «интеллекта» – «бот» вступает в переписку с пользователем и отвечает на его вопросы так, что может создаться впечатление, будто это действительно сообщение знакомого.

Как сообщили газете ВЗГЛЯД в службе технической поддержки антивирусной программы Dr.Web, главное – не открывать ссылку: «То, что присылается по ссылке, − архив. Чтобы запустить вирус, надо его сначала скачать и запустить». В техподдержке сообщили, что количество звонков с подобными жалобами в понедельник действительно резко увеличилось, а также отметили, что от предшественников новый вирусный спам отличает то, что воры паролей стали использовать элементы искусственного интеллекта. В Dr. Web отметили, что вирус уже внесен в базу данных.

Пользователю, который все же прошел по присланной ссылке, следует зайти на сайт программы ICQ и поменять пароль от своего аккаунта.

По данным лаборатории PandaLabs, входящей в состав разработчика антивирусного ПО Panda Security, в 2009 году Россия заняла второе место по степени заражения компьютерного парка: почти 57% машин, проверенных средствами Panda Security, содержали вредоносные компоненты. Первое место удерживает Тайвань (62,2%), третье – Польша (55,4%). Самыми безопасности, по результатам исследований, оказались Швеция, Португалия и Нидерланды, где, по данным PandaLabs, инфицировано 31,6, 37,8 и 38,0% компьютеров.

Исследования показали также, что около 92% годового почтового трафика было спамом, а число новых вредоносных кодов составило 25 млн, оказавшись рекордным. За предыдущие 20 лет в базе данных PandaLabs была накоплена информация лишь о 15 млн образцов вредоносного ПО.

Текст: Анастасия Петрова

Вам может быть интересно

Россия вернула из украинского плена 205 военнослужащих
Темы дня

Инженерная школа подняла Россию на авиационный пьедестал

Полностью отечественный двигатель ПД-8 для «Суперджета» – готов. Дело осталось за малым – собрать всю документацию и получить сертификат от Росавиации. Это огромное достижение не только для авиации России – без двигателей нет и самолетов. Это еще серьезное технологическое превосходство, в том числе над Китаем, который не умеет делать то, что Россия. Наконец, это дает России еще и суверенитет.

От FPV-дронов российских бойцов защитят специальные пули

Две разных концепции придуманы на Западе и в России для увеличения эффективности стрельбы по беспилотникам стрелковым оружием. В России начали делать специальные пули, на Западе – особые «умные прицелы». Как устроены и те и другие устройства – и почему российский подход выглядит более перспективным?

Мирошник сообщил об афганских методах пыток ВСУ в украинском плену

Глава АвтоВАЗа Максим Соколов пересел с Mercedes на Lada Aura

Американский блокбастер честно показал роль России в мировой космонавтике

Новости

МИД сообщил о новых попытках США навредить России

Вашингтон наращивает санкционное давление на Москву, несмотря на активное участие в процессе урегулирования конфликта на Украине, сообщил замглавы МИД Александр Панкин.

СК признал потерпевшими свыше 87 тыс. жителей Курской области

Статус пострадавших в результате нападения украинских вооруженных формирований на приграничные районы Курской области получили десятки тысяч мирных граждан, сообщил руководитель Главного военного следственного управления СК Константин Корпусов.

Трамп заявил о желании Китая покупать американскую нефть

Пекин выразил готовность приобретать американские энергоресурсы, а Вашингтон рассчитывает на значительное расширение присутствия своих компаний на китайском рынке, заявил президент США Дональд Трамп.

Украина передала России искалеченных военнопленных

Во время последнего обмена украинская сторона выдала несколько российских бойцов, находящихся на грани жизни и смерти из-за тяжелейших увечий и ампутаций. заявил посол по особым поручениям МИД России Родион Мирошник.

Ермака поместили в платную камеру СИЗО

Бывший руководитель офиса президента Украины Андрей Ермак, обвиняемый в отмывании денег при строительстве элитной недвижимости, содержится в платной камере следственного изолятора.

Рубио сообщил о неизменности курса США по вопросу Тайваня

Позиция Вашингтона относительно Тайваня осталась прежней, несмотря на состоявшиеся в Пекине переговоры на высшем уровне между лидерами двух стран. заявил госсекретарь США Марко Рубио.

Вооруженный мужчина напал с ножом на ребенка под Москвой

В Наро-Фоминском городском округе злоумышленник нанес тяжелые ранения семилетнему ребенку, пострадавшую экстренно доставили в местную больницу, сообщила официальный представитель МВД Ирина Волк.

Саудовская Аравия захотела заключить пакт о ненападении с Ираном

Власти Саудовской Аравии прорабатывают с союзниками концепцию ближневосточного договора о ненападении, который может быть заключен после завершения конфликта, сообщили дипломатические источники.

Финны обнаружили крупные залежи золота на границе с Россией

Финская горнодобывающая компания Endomines обнаружила четыре новых золотоносных участка в скальном массиве Укколанваара в 10 км от российской границы, сообщает Yle.

При атаке дронов на Рязань погибли три человека

Жертвами атаки дронов в Рязани стали три человека, 12 получили ранения, среди пострадавших есть дети, сообщил губернатор Рязанской области Павел Малков.

Президент Литвы призвал сбивать украинские беспилотники

Глава литовского государства Гитанас Науседа выступил категорически против использования воздушного пространства республики для транзита иностранных БПЛА.

Минздрав назвал самые непьющие российские регионы

Самый низкий уровень потребления алкоголя в стране зафиксирован в республиках Северного Кавказа, Ставропольском крае, Туве и столице, сообщил начальник управления Центрального НИИ организации и информатизации здравоохранения Минздрава Виктор Зыков.
Мнения

Анна Долгарева: Ореол обреченности реет над аналоговым человеком

Моему собеседнику 28. Он выглядит на 45. Семь ранений, шестнадцать контузий. Он пошел воевать добровольцем в марте 2022 года. Как же они красивы эти люди двадцатого века, как отличаются они, словно нарисованы на темной доске не эфиром, а кровью.

Тимофей Бордачёв: Германия и Европа мечутся между войной и выгодой

Готовность России к диалогу и предложение возобновить его с опорой на ФРГ заставили все большие страны Европы серьезно задуматься. Там понимают, что вести с Москвой диалог с позиции силы у них не очень получается.

Сергей Лебедев: Ядерное оружие – единственная страховка для Глобального Юга

События 2026 года однозначно демонстрируют, что в современном мире государства Глобального Юга могут чувствовать себя в относительной безопасности, только получив в свое распоряжение ядерные заряды.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы