Киберпреступники распространяют вирусы под видом дефрагментаторов

Киберпреступники распространяют вирусы под видом дефрагментаторов

По данным специалистов по ИТ-безопасности из компании GFI-Sunbelt Security, интернет за последнюю неделю заполонила волна поддельных дефрагментаторов, при помощи которых злоумышленники предлагают "провести дефрагментацию" данных на компьютере. В блоге GFI-Sunbelt говорится, что большинство таких "дефрагментаторов" предназначено для Windows и распространяются они, как правило, бесплатно.



В блоге GFI-Sunbelt Security говорится, что их специалистам удалось выйти на многочисленные сайты, распространяющие поддельные программы под названием HDDRepair, HDDRescue или HDDPlus. Все они предлагались бесплатно и являлись классическим набором последних образцов архивов с вредоносным ПО. Специалисты говорят, что все эти программы могут делать много чего, но только не дефрагментировать жесткие диски.

GFI-Sunbelt отмечает, что HDD-программы представляют собой уже второе поколение псевдо-дефрагментаторов. В первом поколении присутствовали названия UltraDefragger, ScanDisk, Defrag Express и WinHDD, причем за некоторые из этих программ интернет-злоумышленники еще и просили по 20 долларов.

Источник

Россиян массово заражают через звонки: схемы с мобильными троянами

Злоумышленники запустили масштабную кампанию по распространению вредоносных мобильных приложений среди российских пользователей. Для этого они используют многоэтапные схемы с голосовыми звонками и последующим фишингом.

О новой волне атак сообщило РИА Новости со ссылкой на аналитиков сервиса «Защитник» МТС. По их данным, цель кампании — не только заражение устройств, но и кража персональных данных.

Чаще всего злоумышленники представляются сотрудниками государственных органов, компаний ЖКХ или предлагают «поучаствовать в тестировании нового сервиса». Сценарий начинается с телефонного звонка, после чего жертве отправляют ссылку на установку якобы легитимного приложения или документ, который на деле оказывается вредоносным файлом.

Как правило, речь идёт о троянах или инструментах для удалённого управления. С их помощью злоумышленники получают доступ к персональным и платёжным данным, контактам, переписке и уведомлениям на устройстве.

«Официальные представители компаний или государственных структур никогда не присылают приложения или документы во время телефонного разговора», — напомнили в «Защитнике».

Специалисты рекомендуют устанавливать приложения только из официальных магазинов и использовать защитное ПО. По их словам, современные антивирусные решения способны выявлять и блокировать большинство подобных вредоносных программ.

RSS: Новости на портале Anti-Malware.ru