"Лаборатория Касперского" предупреждает о появлении нового троянца-вымогателя Trojan-Ransom.Win32.Vkont.a. Смс-блокер использует нестандартную схему распространения, маскируясь под бесплатную программу, которую скачивают желающие пошпионить в Интернете за друзьями и знакомыми.
Вирус распространяется через мошеннический сайт, на котором
предлагается скачать ПО для взлома учетных записей в социальной сети
"ВКонтакте". После клика на кнопку загрузки под видом "программы-взломщика"
начинается загрузка троянца-вымогателя. Попав на компьютер, вирус
выводит на Рабочий стол окно с предложением отправить Смс на короткий номер,
чтобы получить программу для доступа к личным данным пользователей сети
"ВКонтакте". Одновременно троянец блокирует работу системы до тех пор, пока
вымогатели не получат выкуп в виде смски.
Но в случае отправки смс-сообщения, троянец идет дальше и
скачивает архив VK-Hack.zip, в котором находятся программа для подбора паролей к
аккаунтам в популярных почтовых сервисах, а также ПО класса ShareWare, за
полноценное использование которого необходимо заплатить дополнительно. Таким
образом, жертва уловки мошенников не только оплачивает отправку дорогостоящей
смс-ки, но и получает совсем не бесплатные программы сомнительного
функционала.
При обнаружении же смс-блокера на компьютере, прежде всего,
рекомендуется не идти на поводу у мошенников и не отправлять сообщения,
предупреждают эксперты.