Троянският кон Ransomware заключва инфектирани компютри
5 ян. 2008 13:00Нова вълна от "Ransomware" се опитва да убеди жертвите да заплатят $35, за да им бъдат отключени компютрите, използващи Windows.
Измамата използва различни номера в различни държави, а британската компания PhonePayPlus, разследваща случая, подозира злоупотреби с импулсни линии, обикновено използвани за секс телефони в Англия.
Троянецът Delf-CTK се поставя като "Anti-adware" приложение за сигурност, чийто лиценз е изтекъл. Windows машините, инфектирани с вируса, извеждат съобщение, което претендира, че е грешка на операционната система.
Жертвите са приканени да се обадят на определен импулсен телефонен номер, в зависимост от държавата, и да въведат PIN код, за да се сдобият с лицензен код.
Американският импулсен номер принадлежи на "passwordtwoenter.com", система за разплащания обикновено използвана от порно сайтове.
Ако номерът в Щатите не работи, жертвите са приканени да се обадят на други номера, включвайки такива в западна Африка, Англия, и Франция.
Ransomware пакетите обикновено използват злонамерен код, който взема контрол над потребителските файлове, криптира ги, и заплашва потребителите, че няма да ги видят отново, освен ако не пратят "откуп" до хакерите.
Delf-CTK е различен - машините на инфектираните потребители биват заключвани изцяло. Delf-CTK троянецът е по-проблемен от по-ранните версии на Ransomware.
Това червей ли е в твоя Windows Live Messenger?
Троянски кон в интернет използва „Карибски пирати”
Сваляните игри са пълни с вируси
Вирус върлува в Китай
Можете да се заразите с вирус от сайт за превенция на СПИН
Червей инфектира Windows, Linux и Mac OS X
Internet Explorer затворен, изтрит, и подменен от троянски кон в Windows XP
Да, създаването на Windows вирус е толкова лесно!
Троянец "дава" достъп до чужди SMS-и
Троянец прониква чрез PDF файл
Нов руткит за Windows е 100% неоткриваем
Първият автор на вируси, арестуван в Япония