Навигация: Главная Вести с полей Новости партнеров Новая версия Trojan.Hosts вымогает деньги у зарубежных пользователей

Новая версия Trojan.Hosts вымогает деньги у зарубежных пользователей

23 мая 2012 года

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — предупреждает пользователей о широком распространении вредоносной программы Trojan.Hosts.5858, угрожающей в первую очередь немецкоязычным пользователям. Троянец перенаправляет жертву при запросе в браузере на принадлежащий злоумышленникам веб- сайт, требующий оплатить разблокировку доступа в Интернет с помощью кредитной карты.

Прежде всего, Trojan.Hosts.5858 загружается на компьютеры, уже инфицированные вредоносной программой семейства BackDoor.Andromeda, — эта угроза способна скачивать с сайтов злоумышленников исполняемые файлы. Вместе с Trojan.Hosts.5858 на зараженный компьютер могут быть также загружены другие троянцы (Trojan.Spambot.11349 и BackDoor.IRC.Aryan.1).

Запустившись в операционной системе, Trojan.Hosts.5858 модифицирует файл hosts, расположенный в подпапках системной директории Windows и отвечающий за трансляцию сетевых адресов сайтов в их DNS-имена. В результате при попытке перейти на один из популярных интернет-ресурсов, таких как Facebook, Google, Yahoo и т. д., браузер автоматически перенаправляется на специально созданную злоумышленниками веб-страничку, сообщающую на немецком языке о том, что доступ в Интернет заблокирован. Для «разблокировки» пользователю предлагается передать вирусописателям реквизиты его банковской карты.

alt

alt

Сигнатура данной угрозы добавлена в антивирусные базы Dr.Web. Троянец Trojan.Hosts.5858 успешно удаляется из системы в процессе сканирования. Если после проверки компьютера браузер по-прежнему демонстрирует веб-страницу с требованием оплаты, пользователю рекомендуется выполнить повторную проверку компьютера с помощью бесплатной лечащей утилиты Dr.Web CureIt! либо отредактировать содержимое файла Windows\Ststem32\Drivers\etc\hosts, удалив оттуда все лишние записи.


Источник: Новая версия Trojan.Hosts вымогает деньги у зарубежных пользователей

Контакты

Телефоны:
+7(8332)71-51-21
+7(8332)45-57-89
+7(8332)78-72-28
e-mail: [email protected]

Наше предложение

Счетчики




Яндекс.Метрика

Основные направления

Копия Тест 17

АЛЫВЕРДЫ ТОВАРИЩИ