Отправляет email-рассылки с помощью сервиса Sendsay

Пресс-релизы. Интернет-бизнес

  Все выпуски  

Пресс-релизы. Интернет-бизнес Panda Software сообщает: обнаружена веб-страница, использующая методы социальной инженерии для обмана пользователей


Информационный Канал Subscribe.Ru

Заголовок: Panda Software сообщает: обнаружена веб-страница, использующая методы
социальной инженерии для обмана пользователей

Компания: Panda Software Russia

Вредоносная веб-страница симулирует обнаружение вредоносного ПО, которое якобы
можно уничтожить, лишь скачав определенный антишпионский продукт и приобретя
на него лицензию 
 
Екатеринбург, 14 сентября 2005 
 
Антивирусная лаборатория компании Panda Software (www.viruslab.ru) сообщает о
появлении нового образца вымогательства онлайн, использующего методы социальной
инженерии для получения финансовой выгоды. При этом на компьютере пользователя
выводится ложное предупреждение, приглашающее скачать антишпионскую программу,
которая способна уничтожить якобы шпионскую программу (которая в действительности
является безвредным ключом реестра Windows), при условии приобретения пользователем
лицензии. Социальная инженерия
- метод, все чаще использующийся создателями вредоносных программ, использует
недостаток знаний пользователей для распространения вредоносного ПО. 
 
Когда пользователь посещает URL, якобы относящиеся к сфере ИТ-безопасности (на
которые он может быть направлен различными путями, включая спам и шпионское ПО),
он попадает на страницу, подменяющую центр обеспечения безопасности Windows и
ложно заявляющую, что компьютер заражен вредоносной программой Sinnaka.A. При
этом также отображается окно, ложно информирующее пользователя о том, что компьютер
заражен.  Если пользователь выбирает опцию "OK", он переходит на страницу, с
которой может скачать утилиту SpyTrooper,
которая обнаруживает якобы вредоносный код (в действительности являющийся безвредной
записью в реестре), и требует зарегистрироваться (заплатив определенную сумму)
для его уничтожения.
 
Если пользователь выбирает опцию "Cancel" (Отмена), он попадает на страницу,
подменяющую центр обеспечения безопасности Windows, который также сообщает о
заражении компьютера Sinnaka.A. Для придания убедительности сообщению, она выводит
информацию, такую как IP-адрес пользователя, используемый им браузер, страна,
операционная система (эти данные обычно доступны при пользовании Интернетом и
чтобы получить их, не требуется специального анализа).
 
Эта страница рекомендует установить одно из двух антишпионских приложений: SpyTrooper
и PSGuard, которые обнаруживают мнимо-вредоносное ПО и просят пользователя заплатить
сумму для лечения его компьютера. SpyTrooper постоянно эволюционирует и меняет
названия, несмотря на то, что интерфейс и большинство составляющих файлов остаются
прежними. Он обнаруживается решениями Panda Software как SpyDemolisher, SpySheriff
и SpywareNo. 
 
"Вместо сложных эксплойтов уязвимостей мы все чаще можем наблюдать использование
социальной инженерии: простое упоминание инфекции, в данном случае 'подтвержденное'
ложной веб-страницей Microsoft, может заставить пользователей искать быстрое
решение.  Пользователи должны взять за основное правило не доверять обнаружениям
вредоносного ПО, о которых им сообщают сайты без совершения пользователем запроса
на сканирование", - советует Луис Корронс, директор лаборатории PandaLabs. "К
сожалению, это не первый такой
случай, поскольку другое вредоносное ПО, такое как Topspyware, SpywareNo и PGPCoder
использовали эти методы ранее, и эта стратегия будет использоваться и дальше".
 
Panda Software предлагает воспользоваться бесплатным антивирусом Panda ActiveScan,
который теперь способен обнаруживать шпионское ПО, по адресу www.viruslab.ru.
 Веб-мастеры, желающие разместить ActiveScan на своих сайтах, могут бесплатно
получить HTML-код. 
 
Panda Software также предлагает пользователям Virus Alerts, электронный бюллетень
на английском и испанском языках, который предоставляет пользователям моментальные
предупреждения о появлении потенциально опасных вредоносных кодов.  Чтобы получать
Virus Alerts посетите сайт Panda Software (http://www.pandasoftware.com/about/subscriptions/)
 и заполните соответствующую форму. 
 
Для более подробной информации об этих и прочих компьютерных угрозах, посетите
Вирусную энциклопедию Panda Software: www.viruslab.ru. 
 
О PandaLabs 
 
С 1990 года миссией лаборатории стал как можно более оперативный анализ новых
угроз во имя защиты наших клиентов. Несколько команд, каждая из которых специализируется
в конкретном типе вредоносного ПО (вирусы, черви, троянцы, шпионы, фишинг, спам
и т.д.), работают круглосуточно для предоставления непрерывной поддержки. В достижении
этого им на помощь приходит технология TruPrevent(tm), действующая как глобальная
система раннего оповещения, состоящая из стратегически распределенных сенсоров,
нейтрализующих новые
угрозы и отправляющих их в PandaLabs на анализ. По данным Av.Test.org, PandaLabs
в настоящий момент является самой быстрой лабораторией по предоставлению обновлений
пользователям во всей отрасли (более подробная информация на www.pandasoftware.com/pandalabs.asp).

Контактная информация:
------------------------------
Контактное лицо:   Брылина Вероника
PR-менеджер
E-mail:         veronica@viruslab.ru
Телефон:        +7 343 378-31-27 

Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: release.economics.internet
Отписаться
Вспомнить пароль

В избранное