Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Мошенническое ПО для Windows симулирует катастрофу с жестким диском

Bookmark and Share

Мошенники пытаются обманным путем заставить пользователей Windows платить за устранение фиктивных ошибок в жестком диске, которые якобы приводят к удалению важных файлов, сообщил сегодня исследователь.

Такие вирусы представляют собой разновидность "scareware," также называемого "rogueware," ПО, которое замаскировано под легитимное, но в действительности является призывом к покупке, основанном на запугивании пользователей. Большинство такого рода программ выдают себя за антивирусное ПО. Но исследователь из Symantec Оуэн Ворд обнаружил новый вид мошеннического ПО, которое имитирует комплект для очистки жесткого диска, устраняющий ошибки в диске и увеличивающий скорость получения доступа к данным.

Названная Trojan.Fakefrag, поддельная утилита оказывается в Windows после того, как его пользователь переходит на злонамеренный сайт – часто потому, что мошенники проводят манипуляции с поисковыми системами для внедрения ссылок близко к началу поисковой выдачи. Поддельные системы или программы для очистки диска не являются чем-то новым - Symantec выделила данную подкатегорию мошеннического ПО еще раньше – но эта вредоносная программа выходит за пределы требований об оплате за поддельные функции.

"Цель [Trojan.Fakefrag] – увеличение вероятности покупки копии Windows Recovery путем хитро спланированного убеждения, что твой жесткий диск неисправен", - сообщил Ворд в блоге компании в понедельник, ссылаясь на название поддельного комплекта, рекламируемого трояном.

Вредоносная программа совершает аферу путем перемещения всех файлов из некоторых папок во временное хранилище. Некоторые файлы прячутся и делается так, чтобы иконки исчезли. Затем приходит сообщение, которое выглядит как настоящее предупреждение Windows о надвигающейся "гибели" жесткого диска. "Произошла ошибка при чтении системных файлов", - говорится в сообщении. "Запустите утилиту для системной диагностики, чтобы осуществить проверку жесткого диска на наличие ошибок".

Если пользователь кликает на "OK", мошенническое приложение Windows Recovery запускается, производя ряд фиктивных сканирований (причем все выглядит формально и законно), а затем сообщает о многочисленных проблемах, включая ошибки чтения/записи данных. С этим набором ловушек мошенники пытаются выудить у жертвы $79.50 за Windows Recovery, которая якобы устранит все надуманные проблемы. Поскольку пользователь сам видел, как исчезли его файлы и иконки, он или она с большой вероятностью купятся на эту уловку.

"Все выглядит действительно убедительно, как будто что-то не так", - отметил Ворд "Когда приложение 'удаляет' файлы с ПК, оно делает это очень бросающимся в глаза способом". Не удивительно, но файлы не удаляются; их можно найти при помощи быстрого локального поиска, сообщил Ворд.

Windows не единственная операционная система, атакуемая мошенниками. На прошлой неделе, например, компания Intego Security сообщила об обнаружении первого в истории Mac OS X rogueware (мошеннического ПО).



Теги: жесткий диск , мошенничество , программы





СЛЕДУЮЩИЕ СТАТЬИ
Вредоносные приложения снова пробрались на Android Market
ФБР отказалось выдавать информацию о Carrier IQ
Nmap предупреждает: Download.com распространяет его программное обеспечение с троянским дополнением
В Android Market обнаружено более 30 вредоносных программ
Сенатор требует ответа от Carrier IQ
Создатели Duqu: профессиональные кодеры, новички в Linux
Увидеть – значить поверить: секретное приложение на миллионах смартфонов отслеживает частные данные
Опасный червь захватывает аккаунты Facebook для распространения банковского трояна
Антивирусные шарлатаны преувеличивают страхи, связанные с Android
Разработчик ПО просит прощения у исследователя безопасности
ПРЕДЫДУЩИЕ СТАТЬИ
TomTom поставляла вирусы на навигаторах
Уровень заражения Windows 7 вредоносными программами растет, а у XP снижается
Объем вредоносных программ для Android увеличился на 400% за год
Исходный код ZeuS просочился в Сеть
Новая версия Metasploit 3.7
Исследователю угрожают из-за сообщения об уязвимости
Мошенническое ПО совершенствует вредоносные программы для Mac OSX
Фильм о компьютерном черве I Love You выходит на большой экран
Zeus атакует рынок финансовых инвестиций
Иран сообщает, что он атакован вторым червем
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
18.05.2011 21:19:42
Ответить Ссылка
Нуболовка норм :) лайф сиди особенно с линью рулят :)
UserГость
19.05.2011 8:09:45
Ответить Ссылка
Хороша прога. Мы без работы не останемся. ЛиверCD в зубы и вперед. Спасибо ребятам за подобные утилиты
UserГость
20.05.2011 21:55:37
Ответить Ссылка
Подобная разработка ввиде,т.н."красной кнопки(руткит для БИОС)"уже здесь описывался недавно.Никакой ливерCD ни в зубах ни где либо Вам не поможет.Диск будет обязательно проверен...и стёрт.в зависимости от заражения,это может быть любой раздел,или сразу несколько.Проверено на собственном опыте не однократно уже.Только Paragon с преобразованием раздела в NTFS (без форматирования),после этого восстановлене системного из копии,и применяя программы(не записывая на диски ни каких данных),спасать.что осталось,или возможно.




Keywords: zPOSTz zSOFTz, zPROz, zNEWSz, zYANDEXz z55698z
Для Авторов: edit Lock delete Lock



    Rambler's Top100