Новый вирус-вымогатель блокирует доступ в Интернет



Буквально недавно стало известно о появлении в Сети нового вируса-вымогателя под названием Linkup.

Действие этого вредоносного кода сводится к тому, что запущенный вирус сначала выводит требование об оплате какого-то непонятного штрафа, после чего производит перенаправление DNS-запросов. Получается, что после этого и происходит блокировка доступа во Всемирную паутину с перенаправлением на бот-приложения с одновременной генерацией криптовалют типа Biticoin.

Обнаружить эту угрозу удалось специалистам компании Emsisoft. Они утверждают, что в активном режиме вирус выдает предупреждение о размещении в сети Интернет нелегального контента типа детской порнографии и требует произвести оплату штрафа в размере 0,01 евро.

С чем-то подобным пользователи Рунета уже сталкивались, когда операционная система блокировалась сообщениями подобного типа. Ссылка шла на Министерства внутренних дел России и Украины. Но тогда просто не загружалась сама «операционка». Здесь же вредоносная программа действует несколько иначе. Система работает, но вот доступ к Сети даже при использовании стационарных параметров связи блокируется.

Еще одним характерным признаком работы этого вируса является создание так называемых «мьютов» tnd990r или tnd990s, которые и отвечают за перенаправление DNS-запросов на сайты-боты с предварительной отправкой еще и POST-запроса, связанного с персональным компьютером пользователя.

Понятно, что такой вирус запросто может обнаружить в операционной системе те же файлы, связанные со ссылками, касающихся паролей, логинов или кодов банковских карт. Так что с этим нужно быть очень осторожным.

Более того, блокировка доступа в Интернет имеет такой уникальный алгоритм, что обычный антивирус обнаружить угрозу не сможет. Единственное решение – это использование специальных утилит, запускаемых со съемных носителей. Они минуют старт Windows и загружаются еще до того, как в действие войдет сама «операционка». Единственное, на что стоит обратить внимание, это установка загрузки программы именно со съемного носителя. Для этого используется BIOS.
Все аналитики в один голос утверждают, что ничего подобного по сущности своего действия на операционные системы, они еще не видели. Так что любому пользователю придется проявить максимум осторожности при доступе к информации или сайтам, размещенным в сети Интернет. И это, как оказывается, не шутки, а реально существующая угроза безопасности.

Без интернета сегодня сложно представить современную жизнь. Хотите, чтобы ваш интернет всегда работал без сбоев? Предлагаем качественные маршрутизаторы Mikrotik RB951Ui-2HnD. Роутеры по самым доступным ценам прослужат вам верно много лет.

Источник: 

http://news2000.org.ua/

Добавлено:

28.04.15 - 15:42

Рейтинг: