Datamix
 
 
  Меню сайта
 
 
Логин : Пароль :   Регистрация на сайте | Напомнить пароль?
 

O сайте
Антивирусная защита
Мультимедиа
Графика
Программы на каждый день
Офис
Учебники
Новости
Статьи
 
  Пользователям NOD32
 
 

Ключи обновления NOD32
Скачать NOD32
Скачать базы NOD32
Вопросы по NOD32
Новости NOD32
 
  Рекомендуем
 
 
 
  Рекомендуем
 
 



Главная страница » Новости » Троян Mayachok крадет средства со счетов абонентов мобильной связи


Троян Mayachok крадет средства со счетов абонентов мобильной связи

Предупреждаем об участившихся в последнее время случаях заражения персональных компьютеров вредоносной программой Trojan.Mayachok.1. Данный троянец крадет средства со счетов клиентов мобильных операторов, предлагая пользователям ответить на входящее СМС-сообщение. В конце прошлой недели была зафиксирована волна заражений, в ходе которой пользователи неожиданно столкнулись с невозможностью выйти в Интернет. Вместо запрашиваемых ими сайтов в окне браузера демонстрировалось сообщение:

 

Троян Mayachok крадет средства со счетов абонентов мобильной связи

 

Если пользователь следовал указаниям злоумышленников и вводил свой телефонный номер в соответствующую форму, а затем отвечал на входящее СМС, с его счета незамедлительно списывались средства. Были зафиксированы случаи блокировки доступа в Интернет с подменой сайта «Ростелеком», однако этим аппетиты злоумышленников не ограничивались. Вот неполный список интернет-ресурсов, страницы которых может подменить этот троянец: youtube.com, vkontakte.ru, odnoklassniki.ru, rostelecom.ru, support.akado.ru, my.mail.ru. Во всех случаях при попытке открыть в браузере какой-либо сайт Trojan.Mayachok.1 перенаправляет пользователя на заранее определенный URL, демонстрируя в окне браузера веб-страницу, предлагающую «активировать» или «подтвердить» аккаунт, указав свой номер телефона и ответив на входящее СМС-сообщение. Один из подтвержденных методов распространения данной вредоносной программы — рассылка в социальной сети «В контакте», рекламирующая программу для просмотра посещающих страницу пользователя гостей. В описании этой программы имеется ссылка, по которой и загружается Trojan.Mayachok.1. Запустившись на инфицированном компьютере, троянец создает в папке system32 библиотеку с именем, сгенерированным на основе серийного номера текущего раздела жесткого диска, затем копирует себя во временную папку под именем flash_player_update.exe и начинает запускать этот файл с периодичностью в 10 секунд. Затем троянец вносит изменения в системный реестр Windows и перезагружает компьютер. После этого Trojan.Mayachok.1 сохраняет в папку. C:\Documents and Settings\All Users\Application Data\cf собственный конфигурационный файл, содержащий перечень блокируемых сайтов, адреса управляющих серверов и скрипты, которые встраиваются в запрашиваемые пользователем веб-страницы.

Рекомендуем Реклама
Поделись ссылкой на эту страницу с друзьями:
 
Новости 3 августа 2011 | Комментарии (0)
Другие новости по теме:
  • Троян распространяет спам в социальных сетях
  • Троян WinLock находит новых жертв в Украине
  • Trojan.HttpBlock блокирует сайты
  • Появился новый фишинговый сайт для пользователей «ВКонтакте»
  • Украдены 130 тысяч паролей «ВКонтакте»


  • Информация
    Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.
     



     
      Программы на сайте
     
     
     
     
      Рекомендуем
     
     

     
     
      Реклама