10. Псевдоуслуги
Довольно часто злоумышленники предлагают пользователям за
небольшую сумму интересную и при этом часто незаконную информацию.
Расплата за такую «информацию» — обычно СМС-сообщение стоимостью
несколько сотен рублей.
9. Ложные архивы. Trojan.SMSSend
Злоумышленники создают поддельные торрент-трекеры или фальшивые
файловые хранилища, с которых якобы можно скачать популярный контент
(музыку, фильмы, электронные книги).в определенный момент пользователю выводится информация о том, что для
окончания распаковки необходимо выплатить некоторую сумму денег.
Фактически пользователь обманывается дважды — отправляет деньги
злоумышленникам и не получает никакой полезной для себя информации.
Архивы не содержат в себе ничего, кроме графической оболочки и мусора, а
их размер (видимо, для усыпления бдительности пользователей) может
достигать 70 МБ и более.
8. Загрузочные блокировщики. Trojan.MBRlock
В ноябре 2010 года зафиксировано распространение блокировщика,
который при заражении прописывается в загрузочную область жесткого
диска, тем самым блокируя загрузку используемой операционной системе.
При включении компьютера на экран пользователя выводится информация с
требованиями злоумышленников.
7. Блокировщики запуска IM-клиентов. Trojan.IMLock
На протяжении нескольких месяцев в 2010 году злоумышленники
распространяли вредоносную программу, которая блокировала запись
популярных клиентов мгновенного обмена сообщениями. Под ударом оказались
пользователи ICQ, QIP и Skype.
6. Лжеантивирусы. Trojan.Fakealert
Лжеантивирусы внешне похожи на популярное антивирусное ПО, и
часто их дизайн напоминает сразу несколько антивирусных продуктов. Но
ничего общего с антивирусами эти вредоносные программы не имеют.
5. Редиректоры на вредоносные сайты. Trojan.Hosts.
Данные вредоносные программы создаются злоумышленниками для
изменения системного файла hosts таким образом, чтобы при попытке зайти
на популярный сайт (например, одной из популярных социальных сетей) в
интернет-браузере отображался фальшивый сайт с дизайном, похожим на
оригинальный.
4. Редиректоры на локальный веб-сервер. Trojan.HttpBlock
В отличие от Trojan.Hosts, данные вредоносные программы после
заражения системы перенаправляют пользователя на страницы, которые
генерирует локально устанавливаемый на компьютере веб-сервер. В этом
случае злоумышленники облегчают себе задачу нахождения хостера, который
не удалит вредоносный сайт со своих адресов до заражения компьютера
пользователя-жертвы.
3. Шифровальщики данных. Trojan.Encoder
В 2010 году появилось множество новых модификаций
троянцев-шифровальщиков, целью которых являются документы пользователей.
После того как троянец зашифровывает документы, выводится информация о
том, что за расшифровку необходимо отправить деньги злоумышленникам.
2. Блокировщики Windows. Trojan.Winlock
Второе место занимают классические блокировщики Windows, которые
держат в напряжении пользователей и специалистов антивирусных компаний с
осени 2009 года. К блокировщикам Windows относят вредоносные программы,
которые выводят окно (блокирующее другие окна) с требованиями
злоумышленников.
1. Банковские троянцы. Trojan.PWS.Ibank, Trojan.PWS.Banker, Trojan.PWS.Multi
Первое место «хит-парада» компании «Доктор Веб», состоящего из
средств вооружения кибермошенников, присуждается банковским троянцам. К
данной категории вредоносных программ относятся те из них, которые
ориентированы на получение неавторизованного доступа злоумышленников к
счетам физических и юридических лиц посредством систем дистанционного
банковского обслуживания.
Пользователям по-прежнему рекомендуется соблюдать элементарные правила
информационной безопасности, а именно обновлять в автоматическом режиме
используемую операционную систему и другое постоянно используемое ПО,
установить и в автоматическом режиме обновлять антивирусную программу,
использовать альтернативные интернет-браузеры, не работать в системе,
особенно подключенной к Интернету, с правами администратора.
http://www.ixbt.com//20/35