«Доктор Веб» поможет абонентам TELE2 справиться с Trojan.Winlock - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию
K_Mikhail

«Доктор Веб» поможет абонентам TELE2 справиться с Trojan.Winlock

Recommended Posts

K_Mikhail

«Доктор Веб» поможет абонентам TELE2 справиться с Trojan.Winlock

3 февраля 2010 года

Оператор сотовой связи TELE2 и «Доктор Веб», российский разработчик средств информационной безопасности, объявляют о начале сотрудничества. В его рамках абоненты сотового дискаунтера получат всю необходимую помощь в случае заражения их компьютеров модификациями троянцев семейства Trojan.Winlock, об эпидемии которых сообщалось ранее.

В связи с широким распространением в России различных модификаций вредоносных программ семейства Trojan.Winlock потенциальной жертвой злоумышленников может стать практически каждый владелец компьютера, подключенного к Интернету. Многие пострадавшие, идя на поводу у мошенников, в случае блокировки операционной системы отправляют им платные SMS-сообщения и несут тем самым серьезные финансовые потери (стоимость таких SMS от 300 до 600 рублей).

Проявляя заботу о своих абонентах, сотовый оператор TELE2 обратился за консультациями в решении этой проблемы к специалистам российской антивирусной компании «Доктор Веб». Совместный проект по противодействию эпидемии троянцев, блокирующих Windows, запущен и развивается по следующим направлениям:

* колл-центр TELE2 в случае обращения абонентов по проблеме заражения Trojan.Winlock предоставляет им коды разблокировки благодаря соответствующей форме на сайте www.drweb.com/unlocker;

* служба технической поддержки «Доктор Веб» обрабатывает запросы (пришедшие через форму на сайте) тех абонентов, для разблокировки компьютеров которых коды пока не обнаружены;

* на сайте TELE2 создан специальный подраздел, где размещены советы по информационной безопасности от специалистов «Доктор Веб», а также пошаговая инструкция, позволяющая решить возникшую проблему.

Роман Володин, Директор по продукту «TELE2 Россия»: «Столкнувшись с проблемой заражения компьютера вирусом, у пользователя возникает естественное желание ее решить. На это и рассчитывают злоумышленники, в стремлении получить все большую выгоду. Мы не хотим, чтобы наши клиенты подвергались этому риску, а имидж компании страдал. Именно поэтому в конце прошлого года совместно с экспертами из компании «Доктор Веб» была начата разработка совместного проекта. Сегодня мы предлагаем абонентам специально разработанную схему действий, которая позволит информировать о проблеме, избежать заражения и вылечить свой компьютер».

«Наша компания прикладывает все усилия для того, чтобы остановить эпидемию Trojan.Winlock. Сотрудничество с таким крупным оператором как TELE2 позволит оперативно информировать о способах разблокировки Windows широчайший круг пользователей, пострадавших от действий злоумышленников, а также уберечь от заражения других абонентов компании. Объединив усилия с TELE2, мы сможем более эффективно противостоять угрозе», - подчеркивает руководитель отдела развития компании"Доктор Веб" Валентин Федотов.

О компании TELE2

TELE2 – одна из ведущих альтернативных телекоммуникационных компаний в Европе. Сегодня TELE2 обслуживает более 26 миллионов абонентов в 10 странах, предлагая услуги мобильной и фиксированной телефонии, широкополосного доступа в Интернет, кабельного ТВ. Являясь сотовым дискаунтером, TELE2 всегда стремится предлагать самые низкие цены на рынке. При этом низкие цены сочетаются с хорошим качеством услуг и высококлассным абонентским обслуживанием. В России компания работает с 2003 года. Сейчас TELE2 имеет лицензии на оказание услуг сотовой связи в 37 регионах России шести федеральных округов и обслуживает около 14 млн. абонентов. Общее число жителей на территориях, где TELE2 обладает лицензиями, превышает 61 млн. человек.

Сайт Группы TELE2 – www.tele2.com

Сайт «TELE2 Россия» - www.tele2.ru

Карта покрытия TELE2 в России

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Именно поэтому в конце прошлого года совместно с экспертами из компании «Доктор Веб» была начата разработка совместного проекта.

о !

Первая эпидемия 2010 года

В январе 2010 года основное количество обращений пользователей по поводу активных заражений было связано с семейством вредоносных программ Trojan.Winlock. Подавляющее большинство схем, использованных злоумышленниками в январе, основывалось на оплате через SMS-сообщения.

палитесь, ребята :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Именно поэтому в конце прошлого года совместно с экспертами из компании «Доктор Веб» была начата разработка совместного проекта.

Я кстати тоже обратил внимание на эту фразу, когда прочитал пресс-релиз. :) Просто Игорь Данилов все знал ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Winny
Я кстати тоже обратил внимание на эту фразу, когда прочитал пресс-релиз. :) Просто Игорь Данилов все знал ...

А Вы не в курсе, что эпидемия винлока началась в прошлом году? :blink:

Ай-ай-ай...

Восполняю пробел в Вашей информированности:

24 января 2010 года г. Москва

Компания «Доктор Веб» – российский разработчик средств информационной безопасности – предупреждает о том, что эпидемия троянцев семейства Trojan.Winlock набирает обороты. В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов. Предположительные потери составляют сотни миллионов рублей.

Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы: автоматически удалялись с компьютера через несколько часов после установки, не запускались в Безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы троянца, была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении c 300-600 рублями).

С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными

....

Так что "Первые модификации Trojan.Winlock появились около 3-х лет назад", а Вы, оказывается, об этом и не знали... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Так что "Первые модификации Trojan.Winlock появились около 3-х лет назад", а Вы, оказывается, об этом и не знали... smile.gif

Модификации - да, появились давно. Но эпидемия то Trojan.Winlock по вашим данным когда началась? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Winny
Модификации - да, появились давно. Но эпидемия то Trojan.Winlock по вашим данным когда началась? ;)

Выше было написано.

А у Вас что, принято предпринимать меры только тогда, когда эпидемия уже в разгаре? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

С нетерпением жду вирусной 20-ки от ЛК. Посмотреть на эту эпидемию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
С нетерпением жду вирусной 20-ки от ЛК. Посмотреть на эту эпидемию.

я каждый день сталкиваюсь с WinLock... не спорю захожу на сайты с торрентами, где стоят pop-up на сайты с вирусом , но я такой точно не один....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Я часто сталкиваюсь с концептам %) Но меня мало в общей массе пользователей ЛК :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Я часто сталкиваюсь с концептам %) Но меня мало в общей массе пользователей ЛК :)

я же написал, что сталкиваюсь не просто часто, а ежедневно. стоит также акцентировать внимание - я не занимаюсь специально поиском WinLock-ов, просто посещаю сайты с фильмами, музкой и книгами - банально торрентами. один из сайтов с которых можно получить весёлый pop-up , только специально проверил, имеет среднее кол-во посещений более 300тыс. в день!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA
Вам уже ответили. Не нужно плодить сообщения-дубли! Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

kvit

Почему-то пропустили вторую часть моего сообщения. Я активно "бегаю" по Сети и НЕ сталкиваюсь с Trojan-Ransom, но верю, что они есть. И это ничуть не меняет и вообще никак не влияет на мои слова:

С нетерпением жду вирусной 20-ки от ЛК. Посмотреть на эту эпидемию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×