Общество

25 января 2010, 20:27

В Рунете вспыхнула новая эпидемия вирусов

Фото: Getty Images/Fotobank.ru

Несколько миллионов российских интернет-пользователей стали в январе жертвами вредоносных программ семейства Trojan.Winlock, пользующихся все большей популярностью у злоумышленников. Авторы программы предлагают пользователям решить проблему за соответствующее вознаграждение. Тарифы на «услугу» все время растут: стоимость платного SMS составляет уже несколько сотен рублей. По некоторым данным, Россия входит в число лидеров по числу зараженных компьютеров.

Разработчики средств информационной безопасности предупреждают о новой эпидемии компьютерных вирусов. Троянские программы семейства Trojan.Winlock делают невозможной нормальную работу пользователя, помещая сообщение о блокировке Windows, которое выскакивает поверх всех окон. За снятие сообщения вируса требуют отправить платное СМС.

С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников

По данным компании «Доктор Веб», разрабатывающей средства информационной безопасности, в январе этого года от действий злоумышленников пострадали уже несколько миллионов россиян, а сами распространители вредоносных программ обогатились на сотни миллионов рублей.

«Первые модификации Trojan.Winlock появились около трех лет назад. На тот момент они не представляли серьезной угрозы: автоматически удалялись с компьютера через несколько часов после установки, не запускались в безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы трояна, была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении c 300−600 рублями).

С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся более опасными. Трояны уже не удаляются автоматически из системы по прошествии некоторого времени, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит сбора информации, которая может помочь в лечении системы)», – говорится в сообщении пресс-центра разработчика.

Вредоносные программы семейства Trojan.Winlock распространяются через уязвимости в Windows (в частности, Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере). С каждым днем появляются новые модификации Trojan.Winlock, так что даже те пользователи, которые постоянно обновляют свои антивирусные базы данных, не могут быть на 100% уверены в безопасности.

В заявлении компании отмечается, что она считает необходимым привлечь внимание официальных властей к этой проблеме: их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, по мнению разработчика, операторам сотовой связи следует блокировать номера злоумышленников по первым же жалобам абонентов.

Напомним, на прошлой неделе в Рунете разразилась эпидемия нового вируса. Многие пользователи ICQ, QIP и других интернет-мессенджеров получили от пользователей из своих контакт-листов сообщение, призывающее нажать «прямую ссылку для скачивания файла Piggy.zip», после чего пользователя выбрасывало из ICQ, а с его аккаунта, в свою очередь, продолжалась рассылка сообщения с вредоносной ссылкой. При этом вирус меняет пароль ICQ. Особенностью данной вредоносной программы является наличие «интеллекта» – «бот» вступает в переписку с пользователем и отвечает на его вопросы так, что может создаться впечатление, будто это действительно сообщение знакомого.

Как сообщили газете ВЗГЛЯД в службе технической поддержки антивирусной программы Dr.Web, главное – не открывать ссылку: «То, что присылается по ссылке, − архив. Чтобы запустить вирус, надо его сначала скачать и запустить». В техподдержке сообщили, что количество звонков с подобными жалобами в понедельник действительно резко увеличилось, а также отметили, что от предшественников новый вирусный спам отличает то, что воры паролей стали использовать элементы искусственного интеллекта. В Dr. Web отметили, что вирус уже внесен в базу данных.

Пользователю, который все же прошел по присланной ссылке, следует зайти на сайт программы ICQ и поменять пароль от своего аккаунта.

По данным лаборатории PandaLabs, входящей в состав разработчика антивирусного ПО Panda Security, в 2009 году Россия заняла второе место по степени заражения компьютерного парка: почти 57% машин, проверенных средствами Panda Security, содержали вредоносные компоненты. Первое место удерживает Тайвань (62,2%), третье – Польша (55,4%). Самыми безопасности, по результатам исследований, оказались Швеция, Португалия и Нидерланды, где, по данным PandaLabs, инфицировано 31,6, 37,8 и 38,0% компьютеров.

Исследования показали также, что около 92% годового почтового трафика было спамом, а число новых вредоносных кодов составило 25 млн, оказавшись рекордным. За предыдущие 20 лет в базе данных PandaLabs была накоплена информация лишь о 15 млн образцов вредоносного ПО.

Текст: Анастасия Петрова

Вам может быть интересно

МИД объяснил список требований Каллас к России
Темы дня

Турцию должен возглавить другой Эрдоган

Президент Турции Реджеп Тайип Эрдоган выбрал себе преемника, утверждают СМИ США и самой Турции. В полном соответствии с султанскими традициями власть перейдет от отца к сыну – Билалу Эрдогану, который внешне похож на Ленина, а изнутри – на американца. Все получится, если не помешают враги. Но врагов у Эрдоганов много.

Россия завершает перезагрузку автомобильных заводов

Два последних из 13 заводов, оставленных западными автоконцернами в 2022 году, возобновят работу в 2026 году. Об этом заявил Минпромторг. На этом закончится многолетняя эпопея с перезагрузкой пустующих мощностей. На обеих площадках будут выпускать автомобили под российскими брендами. Однако внутри будет скрываться китайская начинка. Таково будущее отечественного автопрома.

Актер Смолянинов объявлен в международный розыск

Каллас высказалась против выборов на Украине

Мерц разозлил немцев требованием перестать лениться

Новости

Объект Минобороны в Волгоградской области подвергся ракетной атаке

Жителей населенного пункта Котлубань начали эвакуировать из-за угрозы детонации в связи с пожаром на объекте Минобороны, который произошел в результате ракетной атаки, сообщил губернатор Волгоградской области Андрей Бочаров.

США готовы вернуть ядерное оружие на бомбардировщики B-52

Командование глобальных ударов ВВС США заявило о возможности увеличения числа атомных боезарядов на межконтинентальных ракетах из-за прекращения действия договора о стратегических наступательных вооружениях (СНВ-3).

Установлены мигранты, изжившие строителей Стоунхенджа

Около 2400 года до нашей эры на территорию Британии пришли носители культуры колоколовидных кубков, почти полностью вытеснившие за одно столетие строителей Стоунхенджа.

В Индии начались протесты фермеров против торгового соглашения с США

Тысячи фермеров по всей Индии готовятся к масштабным протестам против торгового соглашения с Соединёнными Штатами, сообщили СМИ.

Жители стран НАТО признали США ненадежным партнером

Результаты опроса Public First показали, что большинство жителей Германии, Франции, Канады и Британии считают Соединенные Штаты ненадежным союзником, сообщает Politico.

Стрельбу в школе в Канаде устроил 18-летний трансгендер

Стрельбу в школе в канадской Британской Колумбии, в результате которой погибли десять человек, открыл 18-летний трансгендер (движение ЛГБТ признано экстремистским и запрещено в России), сообщил командующий Королевской канадской конной полицией в провинции Дуэйн Макдональд.

В Швейцарии решили провести референдум о потолке численности населения

В июне в Швейцарии состоится референдум по вопросу ограничения численности населения страны до 10 млн человек к 2050 году путем ужесточения иммиграционной политики.

Бывший тренер сборной России Пихлер призвал не пускать россиян на Олимпиаду

Возглавлявший ранее российскую команду по биатлону Вольфганг Пихлер заявил, что российских спортсменов не следует пускать на Олимпийские игры.

Китай начал покупать у США венесуэльскую нефть

После того, как США взяли под контроль нефтяную отрасль Венесуэлы, часть венесуэльской нефти, купленной американцами, уже приобрёл Китай, отмечает Bloomberg.

Трамп обязал армию США перейти на угольную генерацию

Президент Соединенных Штатов Дональд Трамп поручил военному ведомству страны заключить долгосрочные контракты с угольными предприятиями и выделил средства на их модернизацию.

На западе Москвы сгорел автомобиль

На Рябиновой улице на западе Москвы сгорел автомобиль Mercedes, который стоял на парковке около административного здания, сообщают источники. Пострадавших в результате инцидента нет.

Россия намерена отправлять нефть на Кубу в качестве гумпомощи

Российская сторона в скором времени намерена передать кубинской партию углеводородов и продуктов переработки для поддержки стратегического союзника, сообщили в российском посольстве в Гаване.
Мнения

Игорь Мальцев: «Файлы Эпштейна» открыли обыкновенный фашизм

Сдается мне, что вот это публичное насаживание свиной головы Эпштейна на кол – скорей, дымовая завеса от того, что в реальности происходит сейчас в некоей группе «влиятельных лиц».

Геворг Мирзаян: Четыре условия устойчивого мира на Украине

Ни сегодня, ни завтра, ни через несколько месяцев никакого устойчивого мирного соглашения подписано не будет. Разве что на фронте или в украинском тылу произойдет такое событие, которое заставит руководство киевского режима (очевидно, не Зеленского) резко протрезветь и принять тяжелые условия.

Владимир Можегов: Правительство Британии идет на дно на фоне Эпштейн-скандала

Британское правительство получило несовместимую с жизнью пробоину и самым очевидным образом тонет, увлекая за собой, возможно, и большую часть британского истеблишмента. И не только британского.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов