Разделы

Безопасность

Программа-шпион берет плату за "лечение"

По сообщениям Panda Software, новая шпионская программа Smitfraud начала распространение через интернет. Это вредоносное приложение скачивается на компьютер через другую шпионскую программу Cws.yexe, которая размещена на большом количестве нелегальных веб-страниц. При проникновении на компьютер Smitfraud устанавливает антишпионское приложение PSGuard и создает несколько файлов. Один из этих файлов называется oleadm32.dll и является копией системного файла wininet.dll. Этот файл заражен вирусом W32/Smitfraud.A и пытается заменить собой оригинальный файл после перезапуска компьютера. Другой из файлов, создаваемых шпионской программой на компьютере, — wp.bmp. Он является изображением, имитирующим «голубой экран», выводимый при ошибке операционной системы Windows. Изображение содержит текст, информирующий пользователя о том, что его компьютер заражен шпионской программой Smitfraud.c и рекомендующий просканировать компьютер программой, способной исправить проблему. Если пользователь запускает PSGuard, он обнаруживает вредоносную программу (Smitfraud.c). Однако для того, чтобы удалить ее с компьютера, пользователь должен купить и зарегистрировать PSGuard. По словам Луиса Корронса, директора лаборатории PandaLabs, «эта шпионская программа необычна своим методом работы. Вообще, это вторая известная программа такого типа, способная заражать файлы. Тем не менее, ее главной целью является обман пользователей с целью получения финансовой прибыли. Сегодня создатели вредоносных программ стремятся к финансовому результату, и используют любую тактику для достижения своей цели».
Александр Бабкин, Газпромбанк: Сейчас иностранные ИБ-решения в Газпромбанке замещены на 65%
безопасность