Троянец атакува от името на антивирусна компания

Компанията за сигурност Лаборатория Касперски предупреди за появата на троянска програма, която се представя за неин антивирус.

Зловредното приложение изисква от потребителите да изпратят платен SMS, за да се излекуват от несъществуващ вирус. Троянецът попада в компютъра на жертвата чрез спам съобщения или от заразен носител, например USB флаш памет.

Trojan-Ransom.Win32.SMSer се установява в системната директория на Windows и не дава признаци на живот, преди компютърът да бъде рестартиран. При зареждане на системата, зловредната програма се стартира вместо explorer.exe и блокира работата на РС-то.

Троянецът извежда на екрана съобщение от името на Kaspersky Lab Antivirus Online с искане от потребителя да изпрати платен SMS, за да бъде изчистена системата от вирус.

За внушаване на достоверност програмата показва обратен брояч за оставащото време в секунди до смяна на кодиращия алгоритъм на "открития" вирус. Потребителят обаче няма достъп до елементите за управление на системата, вкл. и до мениджъра на задачи.

Съобщението изобилства от грешки и не може да бъде легитимно антивирусно решение, съобщава Лаборатория Касперски. Подобен способ за информиране за вирус е абсолютно неприемлив за всяка антивирусна компания и се явява откровено мошеничество.

Всички известни версии на Trojan-Ransom.Win32.SMSer се откриват и премахват успешно от антивирусните продукти на Лаборатория Касперски, уверяват от компанията.

Коментар