Новый Trojan.Winlock грозит штрафом от имени полиции

Warrior Kratos

Активный пользователь
Сообщения
1,216
Симпатии
377
Баллы
383
#1
Компания "Доктор Веб" сообщила о распространении очередной версии троянца известного семейства Trojan.Winlock. Особенность данной угрозы заключается в том, что Trojan.Winlock.3260 ориентирован, в первую очередь, на зарубежных пользователей и содержит многоязычный текст блокирующих систему сообщений, оформленных в виде послания от управления полиции страны, в которой проживает жертва. Во всех случаях пользователя обвиняют в посещении незаконных веб-сайтов порнографического характера и предлагают оплатить «штраф» с использованием одной из распространенных в данной стране платежных систем.
proxy.php?image=http%3A%2F%2Fwww.3dnews.ru%2F_imgdata%2Fimg%2F2011%2F09%2F19%2F617164%2Fimage002.jpg&hash=0e042760980404b7337deb55f056d592
Количество известных вирусной лаборатории «Доктор Веб» образцов троянских программ семейства Trojan.Winlock уже давно перевалило за одиннадцать тысяч, однако Trojan.Winlock.3260 является одним из немногих «винлоков», изначально нацеленных на западных пользователей. В период с апреля по август 2011 года специалистами «Доктор Веб» было выявлено порядка 120 разновидностей данного троянца, различающихся методом шифрования, демонстрируемыми на экране сообщениями и иными деталями.

Большинство образцов данных программ-вымогателей написано на языке С++ (за исключением нескольких семплов, созданных с применением Visual Basic), они используют схожие имена переменных, функции API и тип шифрования, что позволяет сделать вывод о принадлежности этих образцов одному автору. Само сообщение выводится на экран из HTML-документа, встроенного в ресурсы троянца. После своего запуска Trojan.Winlock.3260 отслеживает и блокирует нажатие сочетаний клавиш, вследствие чего становится невозможным использование таких комбинаций, как Ctrl+Alt+Del или Ctrl+F4.
 
Сверху Снизу