Домашняя страница Новости Безопасность 2012 02 Троянец блокирует компьютер за просмотр порно

Троянец блокирует компьютер за просмотр порно

Аналитики антивирусной лаборатории компании «Доктор Веб» зафиксировали распространение новой модификации Trojan.Winlock, угрожающей жителям арабских стран отключить их компьютер за просмотр порнографии.

В последнее время появилось множество версий троянцев-блокировщиков, демонстрирующих жертвам сообщения на английском, французском, немецком и других европейских языках. Как правило, они имеют различную архитектуру и разные механизмы разблокирования операционной системы: либо с помощью специально введенного кода, либо автоматически по истечении определенного промежутка времени. На их фоне Trojan.Winlock.5416 — более чем примитивная программа-вымогатель: она не располагает ни кодом разблокировки, ни механизмом проверки локали операционной системы, а потому запускается в ОС Windows с любой языковой версией интерфейса. В базах Dr.Web имеется несколько записей для троянцев этого типа, большая часть которых демонстрирует в блокирующем окне текст на немецком языке, однако одна из модификаций Trojan.Winlock.5416 имеет весьма любопытное визуальное оформление.

Эта версия блокировщика выводит на экран пользователя текст на арабском языке, в котором говорится о том, что данный компьютер заблокирован в связи с просмотром порнографических сайтов и сцен насилия над детьми, что является нарушением законодательства Королевства Саудовская Аравия. Под угрозой шариатского суда пользователю предлагается заплатить 300 долларов путем покупки карты предоплаты Ucash, код которой следует ввести в окне программы-блокировщика. Данный код направляется на сайт злоумышленников (территориально расположенный в Латвии). Больше никаких деструктивных действий данный троянец не выполняет.

Следует отметить, что это — первый образец троянца-блокировщика на арабском языке, известный на сегодняшний день специалистам компании «Доктор Веб». Процедура удаления Trojan.Winlock.5416 вполне стандартна для вредоносных программ такого типа.

АВТОР: Елена Сандицкая
ДОБАВЛЕНО: 12.02.2012
ИСТОЧНИК: Доктор Веб
КОЛИЧЕСТВО ПРОСМОТРОВ: 20083
Гость IP: 93.75.252.* 2012.02.06 15:24
Необязательно просмотр порно, сообщение о гей или детском порно появляются, чтоб засмутить человек а и он побежал оплачивать "штраф" даже если знает, что это мошенники. В россии из-за таких уродов мальчик повесился...
Гость IP: 213.160.140.* 2012.02.06 16:40
Моя жена, 05.06.2012, ковырялась в порнушке и к ней пришёл в гости эта хрень. Просили 320 грн. за разблокировку. Даже если заплптишь, всё равно не разблокирует... Знакомый хакер всё вылечил за 15 мин и 50 грн.
Гость IP: 78.159.59.* 2012.02.06 17:38
Сам такую фигню как-то лечил, каким то местом пролезла в локалку в офисе..
Гость IP: 109.86.34.* 2012.02.06 18:28
да и по украине эта хрень гуляет несколько лет. она не зависит от посещения порносайтов. в разные годы попадал сам.только суммы разные.
Гость IP: 194.9.14.* 2012.02.06 19:50
Знакомый хакер!.. Хакер - это разрушитель, а это просто нормальный чувак за стоимость проезда и три литра пива полечил систему... Баловство всё это... Хотя раз 20 с разными блокировщиками встречался - один раз попался тот, который загрузчик подменил - интересно было... минуты две... Шариат не спит - админы бойтесь... Хотя за что...
Гость IP: 217.30.196.* 2012.02.09 15:09
Я,тоже попал на эту программу.
Гость IP: 77.121.112.* 2012.02.12 11:29
Два раза ловил дома. Снес винду без долгих копаний. На офисе появился после установки интернета. Наверно влез через флешку и ждал подключения к сети. Тоже винду снес.
Гость IP: 46.247.206.* 2012.02.12 11:51
Kaspersky resque disk + unlocker - любая блонда с него загрузится и вылечит за 5 одним нажатием на клавишу...
А вобще идея супер: гей-порно отчественного юзера шокирует :)
Хотел и себе такой локер забацать на анонимный банковский счет, но потом другая работа подвалила, забылось как-то...
anrifj
anrifj 2012.02.12 12:55
у меня на рабочий ноут брат нашел такую хрень о просмотре детского гей порно))) ну там он точно не был, смотрел историю, темы для контакта хотел установить)
980 гр хотело через терминал на веб мани, а то передадут данные в СБУ
так я запустил XP с поддержкой командной строки и от туда прописал путь на флешку, там выдало ошибку и появился проводник а от туда уже запустил сканер Anti-Malwares который был установлен заренее. а так же есть сканеры которые запускаются с Флешки...
Гость IP: 91.145.244.* 2012.02.24 21:32
Да я тоже на такое попался но я просто поменял операцыщнку... и проблем ноль

Видео

Новые видео

FoxyTunes 4.3.5.1

При использовании аддона FoxyTunes дя Firefox, вы получите настоящее удовольствие от прослушивания музыки! Больше