Новости

28.01.2010

Миллионы компьютеров российских пользователей заражены Trojan.Winlock

По мнению специалистов компании DrWeb, в России только в течение января 2010 года от вредоносных программ, требующих отправки платного СМС для разблокировки компьютера, пострадали несколько миллионов пользователей.

Появившиеся около трех лет назад Trojan.Winlock вначале не представляли серьезной угрозы: они автоматически удалялись через несколько часов после установки, не запускались при старте Windows в безопасном режиме, стоимость СМС-сообщений была существенно ниже. Однако, начиная с ноября 2009 года, вирус стал невероятно популярен у злоумышленников, а его новые версии стали значительно опаснее. Он уже не удаляется автоматически из системы и получил способность блокировать запуск ряда программ в зараженной системе. Стоимость СМС-сообщения также с 10 до 300-600 рублей.

Распространение трояна происходит через уязвимости Windows, в т.ч. Internet Explorer, при посещении зараженных веб-сайтов при загрузке браузером вредоносного контента — кодеков, эксплойтов iframe и т.п, а также через ботнеты (хозяин ботнета за оплату устанавливает код вируса на контролируемые компьютеры). Новые модификации Trojan.Winlock появляются каждый день, поэтому от заражения не могут защитить даже своевременно обновляемые антивируы.

Пострадавшие могут найти полезную информацию о вирусах этого типа в специальном разделе официального сайта компании DrWeb, в том числе форму, с помощью которой можно бесплатно подобрать необходимый код для разблокирования.


Возврат к списку