Ransomware Trojanac zaključava Windows
Opisi virusa, 13.04.2011, 02:58 AM

Kompanija F-Secure upozorila je juče korisnike na pojavu novog Trojanca koji pokušava da iznudi novac od korisnika za navodnu reaktivaciju Windows-a pozivanjem određenog telefonskog broja pri čemu se poziv tarifira kao međunarodni.
Kada zarazi računar, Trojanac objavljuje poruku u kojoj se tvrdi da je Windows “zaključan” i da se mora reaktivirati.
"This copy of Windows is locked. You may be a victim of fraud or there may be an internal error,” kaže se u tekstu poruke. (“Ova kopija Windows-a je zaključana. Možete biti žrtva prevare ili možda postoji interna greška.”)
Korisnik koji vidi ovakvu poruku ne može da pokrene Windows ni u normalnom ni u Safe modu.
Da bi povratio kontrolu nad kompjuterom, korisniku se sugeriše da reaktivira Windows preko interneta ili pozivom na dati telefonski broj. Korisik će ubrzo shvatiti da mu opcija navodne reaktivacije Windows-a putem interneta nije na raspolaganju. Zato mu preostaje opcija biranja jednog od šestocifrenih telefonskih brojeva, zatim unošenje takođe šestocifrenog koda.
Sledeća poruka glasi: “The call from your country is free of charge.” (“Poziv iz vaše zemlje je besplatan.”) Naravno, ova tvrdnja je neistinita.
Iz F-Secure kažu da se prevaranti pretvaraju da su iz kompanije Microsoft, i da pošto dobije call centar pozivom na ponuđeni telefonski broj, korisnik ostaje na vezi nekoliko minuta, a čekanje se tarifira po ceni međunarodnog poziva.
Istraživači kompanije F-Secure pokušali su da pronađu lokaciju call centra i pozvali ponuđenje brojeve (mp3).
U ovakvim šemama prevaranti zarađuju tako što se pozivi usmeravaju prema lažnim operaterima a pozivi se tarifiraju kao da je reč o lokacijama poput Dominikanske Republike ili Somalije, prema kojima je telefoniranje i inače veoma skupo. Međutim, brojevi koje korisnici biraju se ustvari nalaze u zemljama sa kojima je telefoniranje mnogo jeftinije. Prevaranti naplaćuju ipak punu cenu, kao da ste pozvali Somaliju ili Dominikansku Republiku, i tako ustvari zarađuju.
Ovo nije prvi put da se koristi ovakva šema za prevaru korisnika, kažu u F-Secure. Istraživači kompanije su je već videli kada je Trojanac za Windows Mobile krišom obavljao međunarodne pozive koji su naplaćivani po najvišoj tarifi.
Iako je šema ista, ransomware je novi. Ransomware je štetni softver koji pokušava da iznudi novac od korisnika u zamenu za povraćaj kontrole nad kompjuterom ili određenim fajlovima u računaru.
Ransomware, kakav je GPCode na koji smo vas nedavno upozorili na našem sajtu ili novi Trojanac o kojem je ovde reč, izaziva štetu prolaznog karaktera. Čak i da ne nasednete na prevaru, vaš računar će biti neko vreme neupotrebljiv a fajlovi na njemu šifrovani i možda nepovratno izgubljeni.
Ukoliko je ovaj Trojanac dospeo do vas, pred vama su dva rešenja - da platite prevarantima “otkup” ili da povratite sistem u prethodno stanje, naravno ukoliko imate backup (vidi u Rečniku: backup).
F-Secure vam predlaže da unesete kod koji su njihovi istraživači dobili pozivom upućenim call centru, pri čemu se isti kod dobija bez obzira koji ste od ponuđenih telefonskih brojeva pozvali.
Kod za otključavanje je: 1351236.

Izdvojeno
Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a
.jpg)
Istraživači bezbednosti iz CYFIRMA otkrili su novi malver nazvan Neptun RAT koji inficira Windows uređaje i krade lozinke. Malver koga bezbednosni ... Dalje
Novi malver koji krade lozinke širi se preko YouTube-a
.jpg)
Novootkriveni malver za krađu informacija pod nazivom Arcane Stealer krade mnoštvo korisničkih podataka, uključujući podatke za prijavljivanje z... Dalje
Novi malver MassJacker krije se u piratskom softveru
.jpg)
Korisnici koji traže piratski softver mete su napada koji rezultiraju infekcijom novim malverom pod nazivom MassJacker. Prema nalazima kompanije Cybe... Dalje
Hakeri koriste Google Docs i Steam za kontrolu malvera koji kradu lozinke

Google Docs i druge pouzdane platforme se koriste za skrivenu kontrolu malvera koji kradu, lozinke, logove ćaskanja i osetljive podatke (infostealer... Dalje
BlackLock je nova opasna ransomware banda

Istraživači iz kompanije za sajber bezbednost Reliaqest upozoravaju na ekstremno opasnu ransomware bandu BlackLock koja se pojavila u martu prošle ... Dalje
Pratite nas
Nagrade