Troojalane esitab end Kaspersky Lab´i viirustõrjetootena

KasperskyKaspersky Lab teatab troojaprogrammi ilmumisest, mis esitab end firma olematu viirustõrjetootena.

Troojaprogramm, mis nõuab olematust "viirusest" "ravimiseks" tasulise tekstisõnumi saatmist, satub kasutaja arvutisse rämpspostituse või nakatatud andmekandja (näiteks mälukaardi) kaudu. See kahjurprogramm Trojan-Ransom.Win32.SMSer leiab omale koha operatsioonisüsteemi Windows süsteemikataloogis ja ei näita end kuni nakatatud arvuti taaskäivituseni. Pärast arvuti taaskäivitust käivitub programm faili explorer.exe asemel ja blokeerib arvuti töö, tuues ekraanile just nagu Kaspersky Lab Antivirus Online´i teate nõudega saata tasuline tekstisõnum süsteemi puhastuseks. Suuremaks efektiks näidatakse kasutajale sekundites ajatagasiloendurit, mis näitab aega, mis oleks nagu jäänud "avastatud viiruse krüptimisalgoritmi vahetuseni". Nakatatud arvuti ekraanil kuvatav teade (ekraanitõmmisel) ei luba seejuures pääseda ligi süsteemi juhtimiselementidele, sealhulgas ka ülesannete haldurile.

Ilmselt otsustasid viirusekirjutajad kasutada Kaspersky Lab´i nime, et lisada oma nõudmistele seaduslik näivus, kuid tähelepanelik kasutaja märkab, et "viirusohuteates" on suur hulk õigekirjavigu ning see ei saa olla legitiimse viirustõrjelahenduse teade. Lisaks on selline viis "teatada viirustest" igale tõsisele viirustõrjefirmale vastuvõtmatu ja on avalik väljapressimine.

Kaspersky Lab tahaks järjekordselt hoiatada kannatada saanud kasutajaid raha ülekandmise eest väljapressijatele: kahjurtarkvara jääb ikka kasutaja arvutisse, raha kaob, seadusevastaselt saadud tulu motiveerib aga pahategijaid järgmistele kuritegudele.

Põhjalikuma info sellest, kuidas puhastada selle kahjurprogrammiga nakatatud arvuti, leiab siit.

Allikas: 3DNews

Jäta oma kommentaarid

Lisa kommentaar külalisena

0
kasutustingimustega.
  • Ühtegi kommentaari ei leitud