Троянский вирус блокирует компьютер и вымогает деньги
Опубликовано: 27 Январь, 2010
Тысячи пользователей Рунета подверглись в течение января вирусным атакам, которые оказались сопряжены с вымогательством денег. Новый вид мошенничества приносит хакерам миллионы, а поймать злоумышленников практически невозможно.
Вредоносные программы блокируют работу операционной системы. Фон монитора темнеет, «обои» исчезают, посреди рабочего стола появляется большой баннер, который невозможно ни свернуть, ни закрыть. Он гласит, что пользователь может получить антивирусный код, отправив SMS на короткий номер. Код якобы позволит разблокировать компьютер и удалить баннер.
Поймавшиеся на удочку пользователи так и остаются с зависшим компьютером, а за спасительное SMS с их счета снимают от 300 до 600 рублей. Редкие счастливчики получают ссылку на антивирусную программу. Каково же их удивление, когда становится известно, что этот антивирус бесплатный и находится в открытом доступе.
«Если раньше компьютеры заражали для косвенной выгоды — например, для рассылки спама или хищения персональной информации, то теперь в дело идет прямой шантаж и вымогательство», — говорит руководитель экспертной группы «Антивирусного центра» Николай Ионов.
По его словам, сегодня персональные компьютеры подвергаются атакам вирусов семейства WinLock.
Целевая аудитория хакеров — владельцы нелицензионного Windows. «Люди с пиратским программным обеспечением подсознательно ожидают санкций от Microsoft, но не знают, как именно их могут наказать. И действительно, эффект, производимый вирусами, напоминает предупреждение, которое приходит от Microsoft людям с липовым Windows», — рассказывает Ионов. Так же темнеет фон рабочего стола и постоянно выскакивает сообщение. Отличие лишь в том, что Microsoft не просит пользователя прислать сообщение, а лишь напоминает, что надо сменить пиратское программное обеспечение на лицензионное. Все ресурсы компьютера при этом остаются активными.
Обманутые юзеры жалуются не только своим провайдерам, но и сотовым операторам, но ни те ни другие помочь вернуть деньги не могут. Специалист отдела антивирусной безопасности компании «Ай Теко» Илья Кравченко полагает, что, если бы операторы связи проверяли тщательнее компании, которые регистрируют короткие номера, хакерских атак удалось бы избежать: «Не поймали еще ни одного мошенника, а им тем временем удается зарабатывать миллионы».
Представители сотовых операторов заявляют, что все сообщения клиентов о мошенничествах регистрируются, а короткие номера, на которые поступает более пяти жалоб, блокируются. Как говорит представитель «МегаФона» Людмила Игнатьева, отследить обманщиков практически невозможно. После блокирования одной компании на подставное лицо регистрируется другая.
Если Вы не хотите попасть в число обманутых, то рекомендуется:
1. Использовать лицензионное ПО и лицензионную антивирусную программу.
2. Поддерживать актуальность ПО, устанавливать обновления антивируса.
Если вас инфицировали, необходимо зайти с другого компьютера на сайты производителей антивирусов. В частности, на страницах
http://www.kaspersky.ru/support/viruses/deblocker/ http://www.drweb.com/unlocker/ подробно описывается, как бороться с вирусом (в зависимости от того, какой у вас появляется баннер).

Александр Гостев, руководитель Центра глобальных исследований и анализа угроз «Лаборатории Касперского»:
— Если ваш компьютер завис в результате атаки вредоносной программы, добыть бесплатную антивирусную программу можно тремя способами. Можно попробовать вызвать справку клавишей F1, зайти в меню, найти в программах Explorer и внести адрес сайта с бесплатным антивирусом (пример см. в «Советах») в пустую графу. Тогда интернет может заработать. Если эта мера окажется неэффективной, нужно попробовать зайти по ссылке с телефона (при наличии интернета) или любого другого мультимедийного устройства, имеющего возможность выхода в интернет. Заболевший компьютер можно включать и выключать, с ним ничего не случится. Также не стоит беспокоиться за сохранность информации: вирусы-«вымогатели» не уничтожают файлы, они просто блокируют работу Windows.
Источник trud.ru



Здравствуйте.У меня такая же проблема.На компьютере стоит лицензионное ПО (куплен комп в магазине, и там наклеили сзади розовую наклейку с серебряными чёрточками и номером).Более 2 недель назад я скачивала программу для спутников. интернета и наверно занесла вирус.Мой антивирус не поймал его. Утром я открыла комп и увидела красный баннер с угрожающим содержимым… Просили для очистки от вирусов прислать смс, стоимостью 10 РУБ.Надпись долго не исчезала, и мне пришлось всё-таки отправить смс (я успела снять всё это безобразие на фото и видео). Потом решила узнать у своего сотов. оператора сколько же стоит смс, там ответили, что от 300 до 800. У меня сняли 310.В итоге мой комп не разблокировался и смс с ответным кодом не поступило.Просили повторить попытку ещё раз.Я нашла телефон через МТС оператора, которому отдала деньги. Позвонила, там приняли мою заявку, сказали , что разберутся, что они не виноваты, это всё ха-хакеры!!!!!! Но почему-то? дали всё же код активации и мой комп заработал (но исчезли все мои точки восстановления и типа мною было все это отключено).Да, ещё забыла сказать, что мой антивирус и восстановление были отключены. Думала, что весь кошмар уже прошёл, а не тут то было.На следующий день все повторилось вновь.Опять помог звонок этому оператору.Эта фирма, которой я звонила оказывается входит в состав 1-го Альтернативного канала в пакете Триколор ТВ.Я нашла электрон адрес, отправила письмо с жалобой и видео записью, через неделю написали, что им нужен мой номер телефона.Я дала его, но не знаю, что из этого выйдет.После того, как заработал мой комп, мой брат залез в инет и скачал стих, на следующий день баннера не было, но антивирус и др. программы заблокировались, восстановление не работало и не работает по сей день. С теми антивирусами пришлось расстаться, закачала новый,а вот восстановление реанимировать не смогла.Подскажите, что можно еще сделать, для меня переустановка Windows это крайняя мера.
Нужно искать где находится exe-шник. Но, как я понял Вы не большой специалист в компьютерах, так что кроме переустановки Вам вряд-ли что поможет. Или ищите специалиста.
Здравствуйте., у меня кажись проблемка чуть сложнее. Перед запуском хр, встает рамка черная, бес_порно на весь экран(впринципе уже мышкой не потыкаешь), блокирует все комбинации клавиш и диспетчер задач…перезагрузка проходит, но ничего не дает, так же как и восстановление системы(замена даты/языка)…соответственно я не могу выйти в интернет, что бы скачать обновления для антивируса….подхватил на ютубе….