]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Технологии
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

В России обнаружены доступные инструменты для вымогательства в Интернете

13:49 15.06.2012
, Алексей Грибков
Изображение с сайта wired.com
Изображение с сайта wired.com

На российских подпольных форумах уже зарегистрированы случаи продажи готовых комплектов программного обеспечения

Специалисты компании Symantec обнаружили новую угрозу вымогательства через Интернет. В частности, на российских подпольных форумах уже зарегистрированы случаи продажи готовых комплектов программного обеспечения, при помощи которого киберпреступники получают возможность отслеживать самые разные данные жертв, например даты платежей и местоположение пользователей. Также данные комплекты ПО позволяют создавать различные троянские программы.

Специалисты отмечают, что в настоящее время интернет-вымогательство становится все более популярным. Причиной этому называется то, что обычно подобные методы срабатывают очень часто, а потенциал получения прибыли довольно велик. Это ведет к тому, что на рынке появляются новые варианты программного обеспечения и техники для осуществления такого рода мошенничества.

Появление угрозы, которая детектируется как Trojan.Ransomlock.K, не стало сюрпризом для экспертов, однако недавно специалистами Symantec был обнаружен активный сервер C&C с точкой входа, которую использовала данная угроза.

После изучения данного ПО стало ясно, что Silent Locker (панель управления) может быть легко скачена из глобальной сети Интернет и используется вместе с Trojan.Ransomlock.K. В русскоязычной версии данная панель управления имеет несколько возможностей — ведется статистика успешных заражений компьютеров, а также в ней имеются данные о дате платежей и стране проживания жертвы. Также было замечено, что в панели управления имеется возможность настроить картинку, которая будет показываться пользователю в зависимости от его IP-адреса. Таким образом, при заражение персонального компьютера Trojan.Ransomlock.K обращается к сайту, на котором размещена данная панель управления, и в зависимости от IP-адреса компьютера жертвы пользователю будет продемонстрировано определенное изображение.

По словам специалистов, это позволяет злоумышленникам использовать Silent Locker для локализации приемов социального инжиниринга, тем самым повышая возможность успешного распространения угрозы.

В случае если было выбрано изображение по умолчанию, то жертве покажут экран с абстрактной картинкой и пустым полем для ввода реквизитов и кнопкой «вход», но когда киберпреступник загрузит свою картинку, то перед пользователем предстанет локализованное сообщение о том, что необходимо оплатить защиту системы. Данное окно отличается от стандартного окна по умолчанию только фоновым рисунком, а код страницы остается прежним и позволяет жертве произвести оплату через какую-либо платежную систему, а результат этих транзакций отразится в панели управления Silent Locker.

По словам экспертов, различное вредоносное программное обеспечение и фишинговые инструменты, использующие панели управления, довольно часто применяются киберпреступниками, однако продажа уже готовых комплектов для реализации угрозы Trojan.Ransomlock.K была лишь недавно зарегистрирована на российских форумах.

Согласно сообщениям на этих форумах, билдер для создания готового комплекта Trojan.Ransomlock.K, панели управления Silence Locker и инструкцию автор обещается выслать всем желающим только после совершения оплаты данного «товара» в размере 250 WMZ (250 долларов).

По словам специалистов, Silence Locker может значительно расширить распространение угроз вымогательства, однако это не единственный в своем роде подобный билдер, доступный злоумышленникам. В настоящее время на форумах также можно найти и абсолютно бесплатные билдеры (к примеру, MBRLocker), который позволяет создавать Trojan.Bootlock.B (заражает главную загрузочную запись (MBR) и операционная система не загрузится, пока пользователь не введет код).

В настоящее время наборы различного вредоносного программного обеспечения и их популярность в криминальной среде являются важными проблемами, отмечают эксперты Symantec, и пока за создание вредоносного ПО можно будет получать деньги, а недостатки в законах создают поле для такой деятельности, такие угрозы, естественно, будут становиться все популярнее и изощреннее.

Изображения с сайта symantec.com

Темы: Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Новости IT компаний, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

  1. 16.06.2012, 08:14
    Гость: Observer

    У меня буквально неделю назад тоже такая дрянь случилась. Пришлось мастера вызывать. Отдал те же 500 р. но хоть нормальному человеку.

    • ответить
    • ветвь обсуждения
  2. 15.06.2012, 22:26
    Гость: chvv

    На компе у жены с виндами, такое происходило несколько раз (замучился исправлять), однако это не в сети было а запускалось в оболочку виндов, похоже на подмену экплорера. Надо менять операционку, а в виндах в интернете работать ну хотя бы без административных прав.

    • ответить
    • ветвь обсуждения
]]>
]]>
Выбор читателей
Глава Минюста предложил принудительно «вправлять мозги» желающим развестись
Ракеты Tomahawk и бомбы GBU-57 принуждают Иран «к миру»: 22 июня Трамп начал свою первую войну
Коллаж © KM.RU
Медведев назвал последствия удара США по Ирану
© KM.RU
Ситуация критическая. Через неделю платежи за газ и ЖКХ для многих будут неподъемны
]]>
Агрегатор 24СМИ
]]>
Избранное
«Крематорий», 4 августа, Крыша «Депо Три Вокзала»
Кинопремьера «Чернобыль»: Уважаемый редактор, может, лучше про реактор?
Rhapsody Of Fire «Glory for Salvation»
Возможно ли это – оставаться женственной в современном мире?
«О "бункерном" сознании в свете новых предсказаний клана Ротшильдов на 2022 год»
Проект ГОРШЕНЕВ, 13 мая, 1930 Moscow
Кто в новой Госдуме против расследования пыток. Это — не вопрос, мы назовем конкретные фамилии народных избранников
Стереозвук feat. Декабрь «Тишина» (интернет-сингл)
MOSKWITCH «Могилы на море» (интернет-сингл)
«Абвиотура», 16 апреля, «Техника Без Опасности»
Партия защиты богачей выдаёт себя с головой
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.