Rambler's Top100
[Новые сообщения · Участники · Правила форума · Поиск ]
  • Страница 1 из 1
  • 1
Вам "ценная" бандероль! Или троянцы с платной доставкой
kittylusiДата: Четверг, 12.11.2009, 16:34 | Сообщение # 1
Глава
Группа: Администраторы
Сообщений: 524
Репутация: 2
Статус: Offline
Вам "ценная" бандероль! Или троянцы с платной доставкой

Количество обращений пользователей буквально терроризируемых в последнее время троянскими программами прямо пропорционально всевозрастающему числу последних. И если троянский конь из бессмертной "Иллиады" вошел в историю, не проронив ни слова, поделки вирусописателей, напротив, заявляют о себе "в полный голос" - настойчиво требуют денег за избавление от собственной компании. Правда, перед этим долго "отмалчиваются"…тщательно скрывая свое присутствие в системе.

В свое время троянцы Krotten, Cryzip и GpCode доставили не мало хлопот пользователям Web Money - для восстановления зашифрованных данных или возобновления нормального функционирования операционной системы вымогатели заставляли своих жертв проводить платежи с использованием "электронных" денег. Конец марта и начало апреля этого года стали настоящим часом X для Trojan-Ransom-программ: в сети под видом видеокодеков началось распространение троянов, блокирующих работу компьютера и требующих отправить платную смс для его разблокировки. Целевая аудитория потенциальных жертв серьезно расширилась: отныне в зоне риска оказывался любой абонент сотовой связи, имеющий выход в интернет.

Первой подобной программой считается Trojan-Ransom.Win32.SMSer, внесенный в антивирусные базы "Лаборатории Касперского" 8 октября 2008 года. Предварительно прописавшись в реестре, троянец запускал диспетчер задач и осуществлял маскировку его окна - фактически нормальная работа системы была серьезно затруднена. Свое имя зловред получил не случайно: для восстановления нормальной работы компьютера создатели программы предлагали пользователю отправить смс на короткий номер - в ответ высылался код для прекращения блокировки диспетчера задач.

Следующим шагом в эволюции вредоносного ПО типа Trojan-Ransom было появление в ноябре прошлого года Hexzone - одного из самых популярных семейств троянцев с описываемым функционалом. Представители Hexzone незаметно встраиваются в интернет-браузер и выдают на экран эротический рекламный баннер, требуя отправки смс, если пользователь не рад новым "соседям". Аналогичным образом действуют троянцы из семейства Gazon, с той лишь разницей, что зловредная программа предстает уже не баннером, а представляет собой отдельное окно c пикантным содержимым.

Вымогатели и террористы

"Хотя эти названия, конечно, условные - скорее для обозначения различий в функционале - подобное ПО я бы разделил на два класса: вымогатели и террористы", - говорит Андрей Ладиков, вирусный аналитик "Лаборатории Касперского".

К первому классу можно отнести семейства Hexzone и Gazon- в первом случае назойливый баннер снижает работоспособность системы, но не блокирует ее полностью, "террористами" небезосновательно можно назвать троянские программы, блокирующие работу ПК и угрожающие пользователю порчей его данных, в случае если тот не отправит смс на указанный номер (Blocker и BlueScreen).

В самом деле, несмотря на всю условность полученных наименований, названные троянцы за снятие блокировки требуют самых настоящих денег. При этом "внутренний курс", по которому работают злоумышленники, серьезно отличается от среднерыночного. При отправке смс на указанный номер с мобильного счета пользователя будут сняты от 300 до 400 рублей.

По словам Ладикова, сейчас наиболее активны и распространены 5 семейств троянцев, имеющих функцию работы с смс-кодом: HexZone, Blocker, Gazon, BlueScreen и SMSer. Помимо этого существуют десятки разрозненных семейств, для удобства классификации сгруппированных под именем Agent. Всего же в "дикой природе" (in-the-wild) встречаются более 1500 модификаций данного вредоносного ПО.


Предъявляя претензию другим, постарайтесь, чтобы другие не предъявили её вам.
 
kittylusiДата: Четверг, 12.11.2009, 16:51 | Сообщение # 2
Глава
Группа: Администраторы
Сообщений: 524
Репутация: 2
Статус: Offline
Вас заказали

Столь стремительный рост числа троянских программ типа Trojan-Ransom, наблюдающийся последние полгода, во многом может быть объяснен высокой эффективностью применяемой злоумышленниками схемы. Не секрет, что практически все российские компании, предоставляющие сервсис смс-билинга (а таких сегодня насчитывается до нескольких сотен) устанавливает наценки на свои услуги в среднем в пределах от 40% до 60% от первоначальной стоимости одного смс. Выходит, некоторым контент-провайдерам, выгодно предоставлять смс-билинг авторам подобных программ. Так ли это? Руководитель отдела оперативной борьбы с угрозами, Алексей Маланов ("Лаборатория Касперского"), склонен с этим согласиться: "Троян блокирует нормальную работу компьютера и для ее восстановления предлагает ввести пароль, который жертва получает в ответ на короткое сообщение. Часть денег за платную СМС получает мобильный оператор, часть - контент-провайдер и злоумышленники, арендовавшие этот номер. Чем популярнее становится схема, тем больше вирусописателей задумываются над ее использованием. В свою очередь, это ведет к увеличению количества потерпевших".

Антитеррор

В ответ на участившиеся жалобы пользователей специалисты одной антивирусной компании выпустили онлайн-утилиту, позволяющую получить код разблокировки - для этого лишь необходимо ввести в соответствующее поле текст предполагаемого смс-сообщения.

Своевременное обновление антивирусных баз в паре с упомянутной веб-формой получения кода разблокировки действительно позволяют предотвратить заражение или избавиться (в случае заражения) от настырных цифровых вымогателей. Но лишь на некоторое время.

При всей своей простоте и очевидной на первый взгляд эффективности, подобный подход, с сожалению, не лишен некоторого изъяна. Страница с онлайн-утилитой находится на веб-сайте компании-разработчика, тем самым провоцируя киберпреступников на модификацию троянцев. Иными словами, действие вызывает противодействие: у вирусописателей появляется стимул еще активнее заниматься написанием новых, еще более серьезных программ. Есть ли выход?

"Сотрудниками нашей компании была написана специальная программа, позволяющая вычислять код для разблокировки ПК в случае его заражения троянской программой типа Trojan-Ransom. Однако чтобы не привлекать повышенного внимания вирусописателей, мы сознательно не публикуем ее в открытом доступе на нашей странице, - говорит Андрей Ладиков. - Пользователи продуктов "Лаборатории Касперского" могут обратиться в службу технической поддержки и, пройдя процедуру идентификации, по телефону получить код разблокировки компьютера".

Известная пословица гласит - "даренному коню в зубы не смотрят". Пожалуй, оно действительно так, но только не этом в случае. Специалисты в области информационной безопасности советуют руководствоваться принципом "предупрежден, значит вооружен" - использовать эффективные средства антивирусной защиты с обновленными базами, а в сложных ситуациях - обращаться в службу технической поддержки.

Ссылки по теме
Фабрика наживы

Вредоносные программы для альтернативных ОС

Не вся информация съедобна

Уязвимости нулевого дня и защита от текущих угроз

Защита от 0-day в Internet Explorer


Предъявляя претензию другим, постарайтесь, чтобы другие не предъявили её вам.
 
ПузатикДата: Вторник, 24.11.2009, 10:22 | Сообщение # 3
Полковник
Группа: Администраторы
Сообщений: 223
Репутация: 1
Статус: Offline
Ну а я добавлю просто о безопсности. Вот часть описания одного из вирусов:
Для каждого имени учетной записи пользователя последовательно перебирает следующие пароли:

99999999
9999999
999999
99999
9999
999
99
9
88888888
8888888
888888
88888
8888
888
88
8
77777777
7777777
777777
77777
7777
777
77
7
66666666
6666666
666666
66666
6666
666
66
6
55555555
5555555
555555
55555
5555
555
55
5
44444444
4 444444
444444
44444
4444
444
44
4
33333333
3333333
333333
33333
3333
333
33
3
22222222
2222222
222222
22222
2222
222
22
2
11111111
1111111
111111
11111
1111
111
11
1
00000000
0000000
00000
0000
000
00
0987654321
987654321
87654321
7654321
6 54321
54321
4321
321
21
12
fuck
zzzzz
zzzz
zzz
xxxxx
xxxx
xxx
qqqqq
qqqq
qqq
aaaaa
aaaa
aaa
sql
file
web
foo
job
hom e
work
intranet
controller
killer
games
private
market
coffee
cookie
forever
freedom
student
account
academia
files
windows
m onitor
unknown
anything
letitbe
letmein
domain
access
money
campus
explorer
exchange
customer
cluster
nobody
codeword
codenam e
changeme
desktop
security
secure
public
system
shadow
office
supervisor
superuser
share
super
secret
server
computer
owner
backup
database
lotus
oracle
business
manager
temporary
ihavenopass
nothing
nopassword
nopass
Internet
internet
example
samp le
love123
boss123
work123
home123
mypc123
temp123
test123
qwe123
abc123
pw123
root123
pass123
pass12
pass1
admin123
admin12
admin1
password123
password12
password1
default
foobar
foofoo
temptemp
temp
testtest
test
rootroot
root
adminadmin
mypasswor d
mypass
pass

Login
login
Password
password
passwd
zxcvbn
zxcvb
zxccxz
zxcxz
qazwsxedc
qazwsx
q1w2e3
qweasdzxc
asdfgh
asd zxc
asddsa
asdsa
qweasd
qwerty
qweewq
qwewq
nimda
administrator
Admin
admin
a1b2c3
1q2w3e
1234qwer
1234abcd
123asd
123qwe
1 23abc
123321
12321
123123
1234567890
123456789
12345678
1234567
123456
12345
1234
123

И задайте сами себе вопрос, есть ли Ваши пароли в этом списке?


Сила не в СПе, а в голове
 
TAPAH55Дата: Суббота, 06.02.2010, 11:25 | Сообщение # 4
Рядовой
Группа: Пользователи
Сообщений: 1
Репутация: 0
Статус: Offline
Часто вирусы блокируют антивирусные сайты, становится не доступным сервис по подбору кода для разблокировки вируса вымогателя СМС и скачка бесплатных утилит.
http://ya-darom.pochta.ru/code.html
Здесь регулярно собираю коды разблокировки и выкладываю для скачки бесплатные утилиты.
 
  • Страница 1 из 1
  • 1
Поиск:

Copyleft Bravo-M Inc. © 2025 Сайт управляется системой uCoz