Новая версия Yimfoca IM собирает мнения пользователей

Новая версия Yimfoca IM собирает мнения пользователей

Специалисты компании Symantec обнаружили новую версию уже известного червя Yimfoca IM, который помимо исполнения основного функционала блокирует доступ к аккаунту социальной сети.

Согласно источнику, когда исследователи попытались зайти на сайт Facebook, они тут же получили приглашение пройти опрос.  Приглашение представляло из себя всплывающее окно, с примерным содержанием: «Ваш аккаунт временно заблокирован, для того, чтобы возобновить его действие необходимо пройти опрос». Это напоминает уловки, к которым прибегают мошенники, вынуждая пользователей приобретать услуги премиум класса посредством отправки смс. Обычно, в таких случаях достаточно просто перейти на другую страницу и проигнорировать «выгодное предложение».

Но в данном случае вирус ведет себя несколько агрессивней. Если пользователь решит воспользоваться простейшим методом и уйти со страницы, то при повторном посещении вирус напомнит пользователю: «У вас нет доступа к аккаунту, поскольку вы не прошли опрос». Причем это сообщение исчезает после перезагрузки компьютера, однако тогда для жертвы все начнется сначала. Помимо этого, на раздумья и заполнение формы пользователю отводится только 3 минуты.

Стоит, однако, заметить, что уязвимыми для червя являются пользователи Internet Explorer, в остальных веб - браузерах сайт социальной сети отображается нормально.

Напомним, что червь распространяется через мультиязычные мессенджеры Google Talk, ICQ, MSN Messenger, Paltalk, Skype, Xfire или Yahoo!. Кроме этого, он может проникнуть в компьютер и через USB накопители.

Эксперты Symantec предостерегают пользователей, перед тем как перейти по ссылке, полученной от знакомого, лучше уточнить, он ли является автором сообщения.

МВД предупредило о схеме с пассивным доходом на VPS-серверах

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупредило о новой мошеннической рассылке с обещанием пассивного дохода. На деле все деньги получают организаторы схемы.

Как сообщает официальный телеграм-канал УБК МВД «Вестник киберполиции России», пользователям предлагают арендовать VPS-сервер через бота в мессенджере, а затем подключить его через другого бота к майнингу криптовалют или вычислениям для обучения нейросетей.

Злоумышленники обещают высокий доход — до 100 тыс. рублей в месяц — при полном отсутствии рисков. Кроме того, организаторы утверждают, что вывести средства можно будет не только на банковскую карту, но и в криптовалюте.

В некоторых случаях перед покупкой вычислительных мощностей пользователям предлагают пополнить баланс якобы для «стабильной оплаты». Как отмечают киберполицейские, это явный признак мошенничества.

«Конечно, никакого гарантированного заработка здесь нет. Деньги просто уходят организаторам схемы, а обещанные «доходы» существуют только на скриншотах и в интерфейсе бота», — предупреждает УБК МВД.

В 2025 году УБК МВД уже фиксировало волну криптоскама. Тогда злоумышленники использовали другую легенду — обучение торговле на курсах криптовалют.

RSS: Новости на портале Anti-Malware.ru