Троян Bicololo угрожает пользователям "ВКонтакте" и "Одноклассников

Главная Новости (архив) Архив новостей Троян Bicololo угрожает пользователям "ВКонтакте" и "Одноклассников
4 ответ(ов) в теме
не в сети 4 месяца
На сайте с
Участник
0
23:56

Компания ESET cообщает о растущей активности трояна Win32/Bicololo, нацеленного на русскоязычных Интернет-пользователей.

Win32/Bicololo – троянская программа, целью которой является кража персональной информации пользователей. Экспертами ESET обнаружена повышенная активность распространения данной угрозы – она рассылается под видом ссылок на графические файлы со стандартным расширением .jpg. При активации подобной ссылки, вместо открытия изображения начинается загрузка вредоносного файла.
Попадая на компьютер пользователя, вредоносная программа модифицирует системный файл hosts и прописывает в нем IP-адреса принадлежащих злоумышленникам фишинговых сайтов. При попытке перейти на легальный сайт, пользователь автоматически перенаправляется на его фальшивый аналог.
Рассматриваемая модификация Win32/Bicololo.A нацелена на персональные данные пользователей социальных сетей "ВКонтакте" и "Одноклассники" (суммарное количество аккаунтов превышает 400 млн), а также на владельцев почты на сервисе Mail.ru (еще свыше 30 млн человек). Адреса именно этих порталов, включая адреса мобильных версий сайтов, программа прописывает в файле hosts.

Вся информация, введенная пользователями на поддельных ресурсах, автоматически попадает к злоумышленникам. Стоит отметить высокое качество фальшивых страниц – так, фишинговый сайт, маскирующийся под главную страницу "ВКонтакте", отличается от оригинала лишь невозможностью сменить язык или воспользоваться защищенным https-соединением.
В 2013 году семейство троянов Win32/Bicololo неизменно попадает в рейтинг наиболее распространенных в России угроз, ежемесячно составляемый аналитиками ESET.
Компания ESET рекомендует соблюдать осторожность и не открывать ссылки в незапрошенных сообщениях.

источник

Редакции сообщения
0
Форум
Гость
0
12:37

Вот, у меня в вк не заходит, вирусняк какой-то постоянно редактирует hosts...

Редакции сообщения
0
не в сети 4 месяца
На сайте с
Участник
0
12:43

зайдите в C:WINDOWSsystem32driversetc откройте блокнотом файл hosts, и удалите все лишнее, сохраните файл

Редакции сообщения
0
lancuster
не в сети давно
На сайте с 18.12.2013
Участник
0
00:22

motosimak сказал(а)

зайдите в C:WINDOWSsystem32driversetc откройте блокнотом файл hosts, и удалите все лишнее, сохраните файл

Да, но перед этим (да и после этого) необходимо всё равно обратиться к помощи антивируса. Как ни крути, они для того и ставятся, чтобы вирусы удалять или лечить зараженные файлы. 😉
А вообще, с телефона заходить гораздо надежнее, как я вижу. 🙂

Редакции сообщения
0

Ваше имя *

Ваш E-mail *

не публикуется

Текст сообщения *