![](//i033.radikal.ru/1005/e5/ac5d9ea9c583.gif) ![рамки ТАНИ,идущей по Судьбе](//i062.radikal.ru/0908/fe/e89b934699d3.gif) ![](//i033.radikal.ru/1005/e5/ac5d9ea9c583.gif) ![](//i033.radikal.ru/1005/e5/ac5d9ea9c583.gif) ![из блога ТАНЯ,идущая по Судьбе из днева GONORATA](//i060.radikal.ru/1004/38/5682f1df2024.gif) ![](//i033.radikal.ru/1005/e5/ac5d9ea9c583.gif) ![](//s04.radikal.ru/i177/1009/c1/0b695889c71e.gif) ![т.с.](//s57.radikal.ru/i155/1012/a6/14b7ca901a73.png)
«Доктор Веб»: Trojan.Winlock достучался до ЖЖ*
![](//i041.radikal.ru/1012/f3/a63ce592b7a4.gif)
***
Горячая новость! Только что получена рассылка с сайта Dr.Web!
*ВНИМАНИЕ ! Trojan.Winlock.*
Автор записи: . Запись опубликована в сообществе
3 февраля 2011 года
Компания «Доктор Веб» — российский разработчик средств
информационной безопасности — предупреждает о новом
способе распространения троянцев, блокирующих Windows,
— через комментарии в «Живом Журнале» (LiveJournal,LJ)
— сервисе блогов, особо популярном у русскоязычных пользователей.
Жертва, нажимая на полученный комментарий, попадает на
сайт фотохостинга, откуда направляется на интернет-ресурс
с порнографическим контентом, где ей предлагается загрузить
exe-файл, за которым скрывается Trojan.Winlock.
...>>>
Социальные сети всегда были лакомым кусочком для
вирусописателей. Тем не менее, до недавнего времени
модификации Trojan.Winlock через них активно не распространялись.
Объясняется это, в частности, тем, что активно использовались
другие каналы: сайты для взрослых, файлообменники и другие
интернет-ресурсы с сомнительным контентом.
В последние месяцы финансовая схема, которой пользуются
авторы Trojan.Winlock¸ претерпела некоторые изменения.
Прежде всего, это связано с трудностями использования
злоумышленниками в тех же объемах коротких номеров,
на которые жертвы должны были присылать платные
SMS-сообщения.
Кроме того, вирусописатели начали активно искать
новые каналы распространения, одним из которых с недавнего
времени стал «Живой Журнал».
В конце января 2011 года российские пользователи этого
популярного сервиса блогов начали получать комментарии
(с темой «Немного насущного оффтопа» или «Немного о
насущном в оффтоп»), содержащие картинку, при клике на
которую попадали на сайт фотохостинга,с которого уже
отправлялись на интернет-ресурс с порнографическим
контентом. Именно там им предлагалось скачать exe-файл,
за которым скрывался печально известный Trojan.Winlock.
![](http://st.drweb.com/static/new-www/news/comment-mini.png)
Если пользователь попадал в эту ловушку и загружал
предлагаемый объект, Trojan.Winlock блокировал его компьютер,
выдавая сообщение с требованием перевести на специальный
номер определенную сумму денег (как правило, 300-400 рублей).
На сегодняшний день порядка половины всех обращений в
службу технической поддержки «Доктор Веб» связано с
проблемой заражения Trojan.Winlock. Чтобы вы не попали
на удочку злоумышленников, специалисты компании «Доктор Веб»
рекомендуют вам установить лицензионный антивирус с
актуальными обновлениями, а также избегать посещения
сомнительных интернет-ресурсов.
При заражении Trojan.Winlock рекомендуем посетить
специальный сайт компании "Доктор Веб" - www.drweb.com/unlocker, созданный для помощи пользователям в разблокировке компьютеров.
источник: news.drweb.com
...........
***![](//i033.radikal.ru/1005/e5/ac5d9ea9c583.gif)
![GONORATA](//i045.radikal.ru/1003/a0/ab5a9d9c5efb.jpg) ![](//i033.radikal.ru/1005/e5/ac5d9ea9c583.gif)
![](//i033.radikal.ru/1005/e5/ac5d9ea9c583.gif) ![КОД рамочки](//s014.radikal.ru/i329/1010/3b/615de8814a46.png) ![](//i033.radikal.ru/1005/e5/ac5d9ea9c583.gif) |
|
|
|
|
|
|
|