«Лаборатория Касперского» предупреждает о возможной вирусной эпидемии в Украине

Несколько недель назад был отмечен очередной всплеск спама, связанный с празднованием дня Валентина. Эта эпидемия уже успела притихнуть до следующего года, но сейчас специалисты «Лаборатории Касперского» предупреждают об активности нового СМС-блокера. Trojan-Ransom.Win32.PornoCodec.cv известен тем, что его модифицированная версия уже продолжительное время распространяется в России и несколько месяцев занимает первые места в рейтингах вредоносных программ.

Программа проникает на компьютер жертвы двумя разными способами. В первом случае посетителям поддельных порносайтов предлагают бесплатно скачать видеоролик, который в результате оказывается трояном. Сами же поддельные порносайты продвигаются через банерную систему, привлекая аудиторию легальных сайтов — например, fishki.net, lenta.ru и т.д.

Второй способ тоже расчитан на тех, кто хочет получить что-то бесплатно. Выложенные на файлообменниках архивы с «бесплатным софтом» на самом деле содержат в себе вирус, блокирующий работу компьютера до тех пор, пока жертва не отправит SMS. Естественно с мобильного счета пользователя за это будет снята приличная сумма денег.

«Лаборатория Касперского» разместила на своем сайте бесплатную утилиту для удаления подобных вирусов с зараженных компьютеров http://support.kaspersky.ru/viruses/deblocker. Сервис Deblocker поможет убрать баннер с рабочего стола, разблокировать Windows без отправки SMS или перевода денег на счет и вернуть зашифрованные вирусом файлы.