26-01-2010 Интернет-вымогатели отняли у россиян сотни миллионов рублей Миллионы российских пользователей интернета пали в январе жертвой эпидемии компьютерных вирусов, блокирующих работу Windows, сообщила компания "Доктор веб". За восстановление работы программы злоумышленники требуют деньги: потери пользователей уже исчисляются сотнями миллионов рублей.
Речь идет о вирусах семейства Trojan.Winlock: заразив компьютер, они блокируют Windows и предлагают отправить sms на короткий номер, чтобы получить код для разблокировки, после чего со счета абонента снимается 300-600 руб. Эпидемия набирает силу, потери пользователей "Доктор веб" оценивает в сотни миллионов рублей.
Вирусы распространяются через уязвимости в Windows и вредоносные сайты. Троянцы препятствуют запуску некоторых программ в зараженной системе, в том числе и антивирусов. Как отмечают в "Доктор Веб", из-за того, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей.
Угроза реальна, подтверждает "Ведомостям" руководитель исследовательского центра "Лаборатория Касперского" Виталий Камлюк. По оценке представителя МТС Ирины Осадчей, потери от вирусов-вымогателей - не более 50 млн руб. Для помощи пострадавшим компания "Доктор Веб" в специальном разделе своего сайта предлагает форму разблокировки. Ранее бесплатный онлайн-сервис разблокировки зараженных программами-вымогателями компьютеров запустила "Лаборатория Касперского".
"Доктор веб" просит власти помочь обнаружить людей, регистрирующих номера, на которые отправляются эти sms. Решением этой проблемы действительно должны заниматься не только антивирусные компании, считают в "Лаборатории Касперского". "Доктор веб" призвал операторов блокировать короткие номера по первой жалобе абонентов. Это не так просто, отмечают эксперты: один и тот же короткий номер может использоваться и легально, и нелегально, а после блокировки его легко сменить.
Оператор не может контролировать всех контент-провайдеров, объясняет Осадчая, у МТС договоры только с крупными. "Вымпелком" обеспечивает доступ к услугам контент-провайдеров, сообщает его представитель Ксения Корнеева, текст-префикс sms не мониторится: оператор может блокировать короткий номер, а обработку конкретного префикса должен блокировать контент-провайдер.
Если факт мошенничества доказан, оператор возвращает деньги обратившимся абонентам, утверждают представители "большой тройки", операторы применяют к контент-провайдерам и различные штрафные санкции, если мошенничество доказано.
По данным "Вымпелкома", в 2008 г. от sms-мошенничества пострадали 10 млн российских абонентов, а около 1,5% обращений в центр поддержки "Вымпелкома" были жалобами на мошенников. По оценке AC&M-Consulting, объем мошенничества в мобильных сетях в 2009 г. составлял не более 15% выручки от микроплатежей, которая, по ее оценкам, была на уровне $350 млн, т. е. мошенники заработали примерно $50 млн.
нар писал(а):Не поняла. Как можно найти что-то в Гугле при заблокированном компьютере?
Нар, не компьютер заблокирован, а, например, какой-нибудь банер который всегда вылезает на всех интернет страницах и который невозможно закрыть. У меня аж два раза была такая штука, один раз сразу все браузеры подхватили, которые были установлены на компе, второй раз только на эксплорере. Неприятная штука(((
"А что подумал Кролик - никто не узнал. Потому что он был очень воспитанный."
нар права. есть еще баннеры винлокеры которые появляются на вашем десктопе при загрузке его содержимого и которые полностью блокируют компьютер. А есть такие, которые не дают и десктоп загрузить.
Есть ещё аналогичная схема блокирования популярных сайтов; в частности, требуют денег за пользование сетью вКонтакте. Иногда в явном виде требуют денег, иногда обставляют всё как „активацию“ при помощи смс — и снимают 500 рублей со счёта (кода при этом никакого не шлют; и это работает, некоторые шлют смс несколько раз).
нар писал(а):Не поняла. Как можно найти что-то в Гугле при заблокированном компьютере?
С соседнего компьютера. Они обычно группами ходят. Компьютер, ноутбук и его младший брат нетбук
Взять антивирус и попробовать запустить его проверку в безопастном режиме. (жмем F8 при перезагрузке). Или снимаем винт и идем к друзьям его так же проверять (подцепит вторым винтом, запустить проверку) Если же вирусов нет, самое простое снести систему и поставить новую.
Алсо полезно иметь второй системой какой-нибудь дежурный линукс на компьютере. Линукс при установке себя второй системой делает загрузчик с выбором системы. И если Виндовз убил вирус, вы всегда сможете загрузиться и поработать в линуксе (там такой же браузер и всё такое).
Помните и делайте! При любой проблеме которую вы не понимаете, если у вас Windows XP Profesional или Windows Vista или Windows 7, идите в /System Restore/ востановление системы, там вы можете вернутся назад на 1, 2, 30 дней, в то время когда проблемы, вируса не было! Для этого на дисках всегда должен быть включен режим востановления, можно не на всех а только на главном, там где установлен Windows, обычно это диск "C".