Хакеры распространяют вирусный набор под видом генератора ключей для антивируса

Discussion in 'Мировые новости. Обсуждения.' started by _VoVaN_, 15 Jan 2011.

  1. _VoVaN_

    _VoVaN_ Banned

    Joined:
    20 Sep 2010
    Messages:
    1,203
    Likes Received:
    144
    Reputations:
    42
    Эксперты «Лаборатории Касперского» обнаружили троянца, который выдает себя за генератор ключей для персональных продуктов компании. Запустив зараженный программный файл kaspersky.exe, пользователь выбирает из представленного списка продукт для взлома. После этой процедуры зловред якобы начинает генерировать требуемый ключ.

    На самом деле фальшивый генератор тайком устанавливает и запускает две вредоносные программы. Одна из них крадет пароли к онлайн-играм и регистрационные данные от установленного на компьютере легального ПО. Вторая действует как кейлоггер, отслеживая введенную через клавиатуру информацию, а также открывает киберпреступникам доступ к зараженному ПК.

    [​IMG]

    Таким образом, запустив на компьютере этот «генератор ключей», пользователь заражает систему сразу несколькими вредоносными программами и фактически передает его в руки злоумышленников.

    "Пока любитель бесплатного сыра ожидает результата, на его компьютере уже орудуют два зловреда, которые были тайком установлены и запущены дроппером. Один из них «Лаборатория Касперского» детектирует как Trojan.MSIL.Agent.aor. Эта вредоносная программа ворует регистрационную информацию от других программ и пароли, в основном, к онлайн-играм, заботливо собирая украденные данные в одном файле. Этот зловред также изменяет системный файл hosts, блокируя таким образом доступ к некоторым сайтам. Например, сайты virustotal.com и virusscan.jotti.org, предоставляющие сервис сканирования файлов многими антивирусными вендорами, будут недоступны для пользователя", - говорит антивирусный аналитик компании Вячеслав Закоржевский.

    Второй установленный дроппером зловред — типичный бэкдор, который работает также в качестве кейлоггера, собирая информацию о нажатиях на клавиши. Детектируется он как Trojan.Win32.Liac.gfu.

    «Лаборатория Касперского» рекомендует воздерживаться от запуска сомнительных программ, а также напоминает, что только лицензионные продукты компании обеспечивают полноценную защиту от информационных угроз», - говорится в заявлении антивирусной компании.

    15/01/11
    http://cybersecurity.ru/crypto/112701.html
     
  2. билли

    билли Member

    Joined:
    29 Mar 2010
    Messages:
    0
    Likes Received:
    65
    Reputations:
    4
    Вот ведь шакалы, нашли на чем нажиться
     
  3. [Nelepost']

    [Nelepost'] New Member

    Joined:
    12 Jan 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Мда тут у пенсионеров воруют, а ты геймеров желеешь.
    По сабжу: придумали прикольно, щитай антивирь не установлен нечему палить троян кроме как фаерфолу =).
     
  4. HakaR

    HakaR Active Member

    Joined:
    23 Jul 2009
    Messages:
    301
    Likes Received:
    200
    Reputations:
    3
    Геймеры не люди? Да и причем тут геймеры?
     
  5. Edward

    Edward Banned

    Joined:
    11 Feb 2010
    Messages:
    329
    Likes Received:
    21
    Reputations:
    -1
    Все правильно, дрючить таких как вы надо, чтоб покупали лицензионные продукты.

    Деградирующие люди.
     
    1 person likes this.
  6. FewG

    FewG Member

    Joined:
    25 Dec 2009
    Messages:
    136
    Likes Received:
    12
    Reputations:
    0
    Не бось сами и написали его, дабы отпугнуть халявщиков от своего продукта.
     
  7. KoF31n

    KoF31n New Member

    Joined:
    29 Nov 2010
    Messages:
    49
    Likes Received:
    1
    Reputations:
    0
    Пролетели любители халявки
     
  8. HakaR

    HakaR Active Member

    Joined:
    23 Jul 2009
    Messages:
    301
    Likes Received:
    200
    Reputations:
    3
    Сам придумал?
    Ты не попутал геймеров и задротов?
     
  9. DesCent

    DesCent Banned

    Joined:
    9 Jul 2010
    Messages:
    276
    Likes Received:
    51
    Reputations:
    16
    А что, раньше таких фейкопрограммулек не было что ли..?
     
  10. good.god

    good.god Member

    Joined:
    23 Nov 2009
    Messages:
    260
    Likes Received:
    32
    Reputations:
    0
    А довольно таки умно. Основной (да наверное весь) контингент скачивающий этот "генератор ключей" естественно не обладает антивирусником:)
     
  11. Edward

    Edward Banned

    Joined:
    11 Feb 2010
    Messages:
    329
    Likes Received:
    21
    Reputations:
    -1
    Ну я же говорю -- деградирующий человек.

    А по сабжу: весело наблюдать, как аверские компании подобное сообщают.
     
  12. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    На самом деле кто юзает такие кейгены, сами виноваты, поскольку неизвестно, что там еще подгружается. Для активации самое безопасное это использовать .reg файл.
     
  13. [Nelepost']

    [Nelepost'] New Member

    Joined:
    12 Jan 2011
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    ээмммммм...

    Тоже сразу об этом подумал .. =)
     
  14. HakaR

    HakaR Active Member

    Joined:
    23 Jul 2009
    Messages:
    301
    Likes Received:
    200
    Reputations:
    3
    Не аргументированное утверждение. Вы пустослов.

     
    #14 HakaR, 15 Jan 2011
    Last edited: 15 Jan 2011
  15. Jakeroid

    Jakeroid Member

    Joined:
    9 May 2009
    Messages:
    199
    Likes Received:
    12
    Reputations:
    1
    "Вот это новость".
    Сделать свой вирус под видом кейгена/крека я мечтал еще в 5 классе. Только в программировании я тогда понимал не больше чем в ядерной физике и квантовой механике.
     
  16. Fepsis

    Fepsis Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    791
    Likes Received:
    391
    Reputations:
    72
    Плохо с фантазией у лаборатории касперского..

    Раз человек скачал кейген для каспера => у него стоит каспер => он не даст этим вирусам проинсталиться...

    И как уже было замечено, это не первый фейк...
    Удивительно, что лаборатория касперского не предупреждает об опасности использования кейгенов для доктора веба например...
     
  17. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Фейков таких действительно полно. Я так понял, о его присутствии становилось сразу понятно, после того как он прописывался в системе, поскольку никакой активации не происходило. Можно было сделать по уму, я видел с тройку действительно работающих таких активаторов, так вот разобрать их принцип действия, но чтобы он действительно активировал продукт от лаборатории касперского. Тогда палева было бы гораздо меньше, а юзер так никогда и не узнал или узнал бы, но через продолжительное время, о присутствии зловреда в системе.
     
  18. Law

    Law Member

    Joined:
    10 Oct 2010
    Messages:
    211
    Likes Received:
    44
    Reputations:
    6
    мне кажется,Я просто кто-то решил подмочить репутация каспера, вот и всё.
    да и еще заработать на этом.
     
  19. CheatXX

    CheatXX New Member

    Joined:
    8 Jun 2009
    Messages:
    154
    Likes Received:
    2
    Reputations:
    0
    зачем генератор ключей если нет антивируса? что за логика у вас
     
  20. Xpom

    Xpom New Member

    Joined:
    10 Jan 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    подобные проги,крякеры были уже в сети давольно давно
     
Loading...