Горобзор Уфа
Регистрация
Вход
Сегодня: +°C
Завтра: +°C
Главная ГОРНовости ГОРСправка Афиша Здоровье и спорт Работа
ГОРФото Статьи Блоги ГОРАвто Стиль жизни Конкурсы
Афиша

Добавлено - -

Троян-вымогатель заражает пользователей через поиск Google

Троян-вымогатель заражает  ...

Троянская программа Nymaim, которая может блокировать компьютер пользователя, вымогая выкуп за расшифровку, теперь распространяется новым способом, сообщает пресс-служба Международной антивирусной компании ESET.

 

Раньше заражение происходило при помощи известного комплекта взломщиков-эксплойтов BlackHole, которые использовали имеющиеся на компьютере уязвимости приложений или операционной системы для доставки вредоносного кода.

 

Однако недавно появилась информация о том, что автор комплекта BlackHole был задержан в России. Похоже, в этой связи злоумышленники стали использовать новый способ заражения пользователей, считают в ESET.

 

 Заражение через поиск

 

С конца сентября было обнаружено большое количество вредоносной программы Nymaim среди загруженных при помощи браузера файлов. Эксперты ESET установили, что реферальные ссылки, ведущие на загрузку вредоносных файлов, принадлежат Google.

 

Это означает, что перед заражением пользователь ввел в Google-поиск некий запрос и кликнул на одну из ссылок в поисковой выдаче.

 

Согласно результатам исследования веб-страниц, которые инициировали загрузку вредоносного кода, для масштабного заражения злоумышленники использовали так называемую «темную поисковую оптимизацию» (Black Hat SEO), с помощью которой продвигали специально созданные вредоносные страницы в топ выдачи по популярным ключевым словам.

 

Кликнув на такую ссылку в поисковой выдаче, пользователь перенаправляется на вредоносную страницу и инициирует загрузку архива, название которого – для повышения доверия пользователей – соответствует введенному в строку поиска тексту. То есть, один и тот же архив будет загружен с разными именами, в зависимости от поискового запроса.

 

Этот под любым названием загруженный вредоносный архив содержит исполняемый файл, который после запуска устанавливает в систему код Nymaim.

 

Win32/Nymaim заражает систему в два этапа. Попав на компьютер, первый вредоносный файл осуществляет скрытую загрузку и запуск второго файла, который, в свою очередь, также может загружать дополнительное вредоносное ПО, а может и просто блокировать операционную систему для получения выкупа.

 

В США самый дорогой выкуп

 

На данный момент обнаружены экраны блокировки из Австрии, Великобритании, Германии, Ирландии, Испании, Канады, Мексики, Нидерландов, Норвегии, Румынии, Франции и США. Однако этот список не является окончательным – скорее всего, существуют пострадавшие и в других странах. Пользователь из любой страны может быть заражен.

 

Интересно, что стоимость выкупа отличается для разных стран. В большинстве из найденных экранов блокировки цена выкупа составляет около $150, однако пользователей из США просят заплатить за разблокировку самую высокую цену – $300 долларов; в Румынии же зараженный пользователь может отделаться «всего лишь» 100 €, то есть около $135.

 

Нетрудно догадаться, что к пользователям из Соединенных Штатов киберпреступники испытывают наибольшую неприязнь.

 

И что делать?

 

Вся активность трояна Win32/Nymaim осуществляется в рамках кампании по распространению злонамеренного ПО, в процессе которой вредоносные Apache-модули заражают легальные веб-сервера, что приводит к перенаправлению пользователей на вредоносные сайты.

 

Эта кампания, называемая The Home Campaign, продолжается с февраля 2011 года. По данным независимых исследований, за это время злоумышленники заразили почти 3 млн компьютеров.

 

В этой связи эксперты ESET рекомендуют пользователям соблюдать осторожность, не запускать сомнительные архивы, регулярно осуществлять резервное копирование важных данных, а также использовать современные решения для обеспечения сохранности личной информации и защиты от интернет-угроз.

 

В частности, обновленные персональные продукты ESET NOD32, заверяют в компании, обеспечивают защиту ПК от угроз, подобных Win32/Nymaim благодаря усовершенствованным механизмам детектирования.

Сортировать

По дате По комментариям
  1. 11:30 Работникам уфимского фанерного комбината выплатили 18 млн рублей долга по зарплате
  2. 11:27 Аналитики фиксируют рост спроса на микрозаймы в преддверии школьных выпускных
  3. 11:26 Башкирия в числе лидеров по посевам сахарной свеклы
  4. 10:50 В Уфе начал работу Нефтегазовый форум и XXV международная выставка «Газ. Нефть. Технологии».
  5. 10:17 Башкирия спишет около 70 млн рублей долга «Уфахимпрома» перед бюджетом
  6. 10:10 Международный фестиваль балетного искусства имени Рудольфа Нуреева открывается в Уфе
  7. 09:50 В Уфе на 5 месяцев перекроют движение транспорта по улице Менделеева
  8. 09:30 В Башкирии погибла 18-летняя водитель «Дэу Нексии», вырулив под «КамАЗ»
  9. 09:29 В озеро парка Аксакова вернулись лебеди
  10. 22.05 21:01 Почти 60 % безработных в Башкирии - женщины
  11. 22.05 20:11 Свыше четверти крупных и средних предприятий Башкирии оказались убыточными
  12. 22.05 18:51 В Уфе пройдет акция «Мы с тобой одной крови»
  13. 22.05 18:41 Турист остался жив после падения с высоты 10 метров
  14. 22.05 18:27 В Башкирии ликвидировали незаконную свалку
  15. 22.05 18:11 В Демском дендропарке Уфы появится кедровая аллея
  16. 22.05 18:03 В Сипайлово начал проваливаться асфальт в одном из дворов
  17. 22.05 17:25 Футбольный клуб «Уфа» заработал в минувшем сезоне 500 млн рублей
  18. 22.05 17:12 Жители Башкирии приобрели продуктов питания на 113 млрд рублей 
  19. 22.05 16:28 Власти Башкирии утвердили новые тарифы на эвакуацию и хранение транспорта на штрафстоянке
  20. 22.05 16:22 В Башкирии ожидаются заморозки и сильный северный ветер
  21. 22.05 16:18 Производителей пиломатериалов в Башкирии обяжут вести учет данных о сделках с древесиной
  22. 22.05 15:31 Эксперты прогнозируют рост объема банковских вкладов в Башкирии в 2017 году на 6-7%
  23. 22.05 15:27 Крым планирует наладить поставки меда в Башкирию
  24. 22.05 15:24 Лучшие скалолазы России померятся в Уфе силами
  25. 22.05 15:04 С чего начать дело своей мечты: в Уфе открывается «Неделя бизнеса-2017»
  26. 22.05 14:20 Предприятие ЖКХ в Башкирии выплатит 1 млн рублей семье погибшего в колодце рабочего
  27. 22.05 13:47 Власти Башкирии объявили торги на реконструкцию дороги Бирск-Сатка за 4,2 млрд рублей
  28. 22.05 13:40 «Дортрансстрой» оштрафовали за нарушения природоохранного законодательства
  29. 22.05 12:49 Льготы в детских садах Башкирии вернут всем категориям семей
  30. 22.05 12:30 С «черного лесоруба» в Белорецке взыщут ущерб в пользу государства
  31. 22.05 11:56 Более 50% ищущих работу жителей Башкирии «испытывают вдохновение от новых перспектив»
  32. 22.05 11:28 В Башкирии ведется работа по созданию трех новых музеев
  33. 22.05 11:14 В Башкирии определили разработчика концепции по увеличению налоговых поступлений в бюджет
  34. 22.05 10:13 В Башкирии задержали пьяного водителя школьного автобуса
  35. 22.05 09:56 Несколько улиц Уфы превратились в реки
  36. 22.05 09:48 В Башкирии охранное агентство за взятку приставу заплатит штраф в полмиллиона рублей
  37. 22.05 09:19 В Башкирии опрокинулся и погиб мотоциклист из Свердловской области
  38. 22.05 08:59 Футболисты «Уфы» завершили сезон победой
  39. 21.05 16:25 На федеральной трассе М5 рядом с Жилино-Зинино обрушился грунт
  40. 21.05 14:53 В Уфе на пять месяцев перекроют движение по четырем улицам
  41. 21.05 13:02 В Стерлитамаке закроют два кладбища, на их месте появится лесопарковая зона
  42. 21.05 12:08 Тысячи одиннадцатиклассников в Уфе вышли на «Весенний бал»
  43. 21.05 10:53 В Уфе из-за угрозы жилым домам ведется засыпка Собиновского оврага
  44. 21.05 10:27 В Башкирии произошло смертельное ДТП, унесшее пять жизней
  45. 21.05 10:08 В Уфе на квадроцикле гонял ребенок
  46.