Время вперед

Microsoft Gold Sertified Partner
Партнер "Лаборатории Касперского"
Adobe Registered Volume Channel Partner
Программное обеспечение Microsoft
Программное обеспечение Microsoft

Trojan-PSW.Win32.LdPinch.epa

Поведение

Trojan-PSW, кража паролей.

Технические детали

Троянская программа-шпион, предназначенная для кражи конфиденциальной информации. Является приложением Windows (PE EXE-файл). Написана на Delphi. Размер зараженных файлов варьируется в пределах от outpost firewall pro 2009 32 и 80 до 240 КБ.

Инсталляция

После запуска троянец создает во временной папке «%Temp%» и запускает на исполнение следующие файлы:

svchost.exe — имеет размер 171948 байт, детектируется Антивирусом Касперского как outpost firewall pro 2009 32 Trojan-PSW.Win32.Osmer.f;

91402_invoice.pdf — имеет размер 65879 байт. Является документом PDF.

В России эпидемия Trojan.Winlock. Заражены миллионы пользователей

Компания «Доктор Веб» – российский разработчик средств информационной безопасности – предупреждает о том, что outpost firewall pro 2009 32 и эпидемия троянцев семейства Trojan.Winlock набирает обороты. В январе 2010 года количество россиян, пострадавших от скачать пробный антивирус касперского и вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов. Предположительные потери составляют сотни миллионов рублей.

Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы: автоматически удалялись с компьютера через несколько часов после outpost firewall pro 2009 32 и установки, не запускались в Безопасном режиме Windows, а так же agnitum outpost pro 2009 key а стоимость SMS-cообщений, которые требовали отправить авторы троянца, была не столь высокой, как outpost firewall pro 2009 32 сейчас (в среднем около 10 рублей в сравнении c 300-600 рублями).

С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о nod antivirus 64x и блокировке Windows, которое выскакивает поверх всех окон и outpost firewall pro 2009 32 а так же делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. Троянцы уже не удаляются автоматически из системы в прошествии некоторого времени, но outpost firewall pro 2009 32 и приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит сбора информации, которая может помочь в лечении системы).