Троян прячется под антивирусным ПО — Касперский





Сотрудники Лаборатории Касперского сделали заявление о том, что найдена рассылка писем, в которых содержатся вредоносные объекты. При этом сообщается, что письма были отправлены как от производителей антивирусных программ. Все письма имели вируc, который направлялся на кражу личных данных пользователей. Предупреждаем! Если ваш компьютер тоже ведет себя подозрительно — почистить ПК от вирусов следует сейчас же, чтобы не допустить хищения данных.

Злоумышленники рассылали письма от имени известных антивирусных компаний о появлении нового вида вируса, который очень опасен для компьютеров, и поэтому его необходимо защитить с помощью специальной программы. В таких письмах содержался архив с программой. Пользователей должен был установить программное обеспечение, которое сохранить компьютер от вредоносных объектов. Для тех пользователей, которые поверили и запустили программу, мгновенно активизировался вирус Троян Win32.Zbot.qsjm и поражал компьютер. Все письма были составлены по единому шаблону и отправлялись от имени различных компаний. Имя архива было спрятано за произвольными цифрами. Лаборатория Касперского уже обнаружила этот вирус и отнесла его к группе Zeus/Zbot, который разработан с целью хищения личной информации, особенно относящихся к данным кредитных карт. Именно этот вирус способен изменять личные финансовые данные на странице банка и получать логин и пароль для управления счетом пользователя. Для того чтобы получить такую информацию, вирус способен создавать скриншоты.

Пользователи должны знать и быть бдительными, так как антивирусная компания не станет рассылать письма с содержанием антивирусных программ, так как все обновления появляются на официальном сайте компании. И уж, безусловно, не стоит запускать никакие файлы в письмах, особенно если нет никакой информации об отправителе. На каждом компьютере должно стоять антивирусное обеспечение, которое поможет защитить от вирусных атак.

Основной особенностью фальшивой антивирусной программы является одно условие: после установки появляется окно с предложением об удалении всех антивирусных компонентов. Появившись на ПК, Троян указывает на то, что обнаружил не сертифицированную программу, которую нужно удалить. После этого ложный антивирус удаляет реальную защитную программу, ведь она якобы наносить вред компьютеру.

Следует отметить, что любая команда пользователя приведет к удалению установленных ранее антивирусных продуктов. Уже известно, что вирус способен удалить программное обеспечение таких компаний, как PC Tools, AVG, Zone Labs, Microsoft. Далее Троян начнет выдавать сообщения о вымогательстве денег. Могут появиться данные об оплате очистки от вирусов. Под угрозу могут попасть протоколы защиты, которые могут быть удалены фальшивым антивирусом. Также вирус может проникнуть в браузер и выполнять различные несанкционированные действия.

Источник: https://sovetchik.org/tehnika


Скачать Windows 7

Добавить комментарий

  

  

:bye: 
:good: 
:negative:  
:scratch: 
:wacko:  
:yahoo: 
B-) 
:heart: 
:rose:  
:-) 
:whistle: 
:yes: 
:cry: 
:mail:  
:-(   
:unsure:  
;-)