Уфа
-1º -1º
23
октябрь
понедельник
ЦБ 57.5118 -0.0588
MOEX 57.4925 0.2200
ЦБ 67.8927 -0.0406
MOEX 67.6950 -0.2150
НЕФТЬ 57.84 1.00
Главная
-
Новости
-
Троян-вымогатель заражает пользователей через поиск Google

Реклама

Технологии

Именная лаборатория «Уфаоргсинтеза» открылась в Уфимском нефтяном университете

Технологии

Идея Хамитова создать в Уфе федеральный медцентр получила поддержку

Технологии

В Уфе ежегодно утилизируется 2 млн опасных ртутьсодержащих изделий

Технологии

Башкирия вошла в ТОП-10 рейтинга информатизации регионов России

Технологии

В Уфе построили самолет «Птенец» для работы в условиях Арктики

Технологии

СМИ стали известны цены на новый iPhone 8 в России

Технологии

В Советском районе Уфы устанавливают «ловушки» для дождя

Технологии

В УМПО выпустили двигатели для палубных истребителей

Технологии

ЦИК Башкирии рассказал о новшествах, которые будут применяться на выборах-2018

Технологии

Проект «Открытые кладбища» и батюшка-онлайн: с какими идеями предприниматели идут в Сколково

Ко всем новостям

Технологии

Троян-вымогатель заражает пользователей через поиск Google

Троян-вымогатель заражает пользователей через поиск Google
ГОРОБЗОР.РУ, фото: экран блокировки, США

Троянская программа Nymaim, которая может блокировать компьютер пользователя, вымогая выкуп за расшифровку, теперь распространяется новым способом, сообщает пресс-служба Международной антивирусной компании ESET.

 

Раньше заражение происходило при помощи известного комплекта взломщиков-эксплойтов BlackHole, которые использовали имеющиеся на компьютере уязвимости приложений или операционной системы для доставки вредоносного кода.

 

Однако недавно появилась информация о том, что автор комплекта BlackHole был задержан в России. Похоже, в этой связи злоумышленники стали использовать новый способ заражения пользователей, считают в ESET.

 

 Заражение через поиск

 

С конца сентября было обнаружено большое количество вредоносной программы Nymaim среди загруженных при помощи браузера файлов. Эксперты ESET установили, что реферальные ссылки, ведущие на загрузку вредоносных файлов, принадлежат Google.

 

Это означает, что перед заражением пользователь ввел в Google-поиск некий запрос и кликнул на одну из ссылок в поисковой выдаче.

 

Согласно результатам исследования веб-страниц, которые инициировали загрузку вредоносного кода, для масштабного заражения злоумышленники использовали так называемую «темную поисковую оптимизацию» (Black Hat SEO), с помощью которой продвигали специально созданные вредоносные страницы в топ выдачи по популярным ключевым словам.

 

Кликнув на такую ссылку в поисковой выдаче, пользователь перенаправляется на вредоносную страницу и инициирует загрузку архива, название которого – для повышения доверия пользователей – соответствует введенному в строку поиска тексту. То есть, один и тот же архив будет загружен с разными именами, в зависимости от поискового запроса.

 

Этот под любым названием загруженный вредоносный архив содержит исполняемый файл, который после запуска устанавливает в систему код Nymaim.

 

Win32/Nymaim заражает систему в два этапа. Попав на компьютер, первый вредоносный файл осуществляет скрытую загрузку и запуск второго файла, который, в свою очередь, также может загружать дополнительное вредоносное ПО, а может и просто блокировать операционную систему для получения выкупа.

 

В США самый дорогой выкуп

 

На данный момент обнаружены экраны блокировки из Австрии, Великобритании, Германии, Ирландии, Испании, Канады, Мексики, Нидерландов, Норвегии, Румынии, Франции и США. Однако этот список не является окончательным – скорее всего, существуют пострадавшие и в других странах. Пользователь из любой страны может быть заражен.

 

Интересно, что стоимость выкупа отличается для разных стран. В большинстве из найденных экранов блокировки цена выкупа составляет около $150, однако пользователей из США просят заплатить за разблокировку самую высокую цену – $300 долларов; в Румынии же зараженный пользователь может отделаться «всего лишь» 100 €, то есть около $135.

 

Нетрудно догадаться, что к пользователям из Соединенных Штатов киберпреступники испытывают наибольшую неприязнь.

 

И что делать?

 

Вся активность трояна Win32/Nymaim осуществляется в рамках кампании по распространению злонамеренного ПО, в процессе которой вредоносные Apache-модули заражают легальные веб-сервера, что приводит к перенаправлению пользователей на вредоносные сайты.

 

Эта кампания, называемая The Home Campaign, продолжается с февраля 2011 года. По данным независимых исследований, за это время злоумышленники заразили почти 3 млн компьютеров.

 

В этой связи эксперты ESET рекомендуют пользователям соблюдать осторожность, не запускать сомнительные архивы, регулярно осуществлять резервное копирование важных данных, а также использовать современные решения для обеспечения сохранности личной информации и защиты от интернет-угроз.

 

В частности, обновленные персональные продукты ESET NOD32, заверяют в компании, обеспечивают защиту ПК от угроз, подобных Win32/Nymaim благодаря усовершенствованным механизмам детектирования.

Читайте также

Технологии

Троян-вымогатель заражает пользователей через поиск Google

Происшествия

В Уфе полицейские искали одного грабителя, а поймали криминальную троицу

Общество

В Башкирии 75 процентов федеральных льготников выбрали денежную компенсацию

Реклама

Общество

Уфимские студенты собрали вдоль реки Белой 400 мешков мусора

Общество

В Уфе перекрыто движение по улице Летчиков

Происшествия

В Башкирии мошенничают «сотрудники» горгаза – ни новой плиты, ни денег

Происшествия

В Башкирии очередные мошенники сняли с двух горожанок порчу вместе с деньгами

Происшествия

В Башкирии подросток подарком родителей прострелил лицо соседского мальчишки

Общество

Курильщики Уфы за один апельсин расставались с пачкой сигарет

Право

В Башкирии инженер промышлял кражами оборудования сотовой компании, в которой когда-то работал

Общество

Уфа по удобству для проживания заняла 9 место среди 100 российских городов

Реклама

Происшествия

В Уфе угнан автомобиль «Ниссан Мурано» черного цвета

Происшествия

Уфимские полицейские задержали алиментщика, собиравшегося сжечь себя в здании суда

Право

В Башкирии у браконьера изъяли две туши лося и 4 ружья

Общество

Билайн информирует о новом виде мобильного мошенничества*

Общество

В Уфе День маркетолога отметили обсуждением позиционирования Башкирии и развития туризма в регионе

Экономика

Уфа «приросла» 100 новыми торговыми точками

Образование

В Уфе пройдет международная выставка «Образование за рубежом»

Образование

В Уфе пройдет V юбилейная Всероссийская научно-практическая конференция «Актуальные проблемы коммуникации: теория и практика»

Образование

«Свой чемпион» Кирилл Михайлов проведет в Уфе паралимпийский урок

Реклама

Культура

Горобзор: Интервью с куратором выставок центра современного искусства «Облака»

Культура

«Планета кино» приглашает уфимцев на Halloween!

Право

Алкоголь снова признан отягчающим обстоятельством при совершении преступлений

Общество

В школах Башкирии пройдет антинаркотический Интернет-урок «Имею право знать!»

Право

Прокуратура Башкирии хочет наказать «Башнефть-Добычу» за разлив нефтепродуктов в реку

Общество

Общественный совет при МВД Башкирии возглавил Рамиль Бигнов

Происшествия

Житель Башкирии погиб из-за электрического обогревателя

Право

Житель Уфы, 10 лет скрывавшийся от следствия, получил 7 лет за убийство

Реклама

Право

СК Башкирии возбудил дело по факту суицида 15-летнего воспитанника детдома

Происшествия

В Башкирии насмерть сбит 18-летний молодой человек

Происшествия

В Уфе пострадал недисциплинированный пешеход

Происшествия

В Уфе неопытный водитель «Хундай Акцент» протаранил «Дэу Нексию» и «Тойоты Авенсис»

Происшествия

В Уфе угнана серебристая «Шевроле-Нива»

Спорт

Игроки «Салавата Юлаева» вызваны в молодежную сборную страны

Общество

Сегодня в Уфе сохраняется околонулевая температура

Общество

Уфимская мэрия намерена «приватизировать» 36 процентов земли для раздачи льготникам

Реклама

Общество

В ноябре россияне отдыхают три дня подряд, на Новый год - 8

Общество

В России повысят минимальный размер оплаты труда до 5554 рублей в месяц

Происшествия

Два уфимских автомойщика укатали внедорожник клиента

Общество

В Уфе пройдут последние осенние сельхозярмарки

Показать еще новости