Минфин - Курсы валют Украины

Установить
15 февраля 2013, 8:47 Читати українською

Интернет-мошенники запугивают украинцев СБУ

Интернет-мошенники начали выманиванивать деньги украинских интернет-пользователей с помощью трояна с сообщением о блокировании системы за нелегальную деятельность от имени Службы безопасности Украины (СБУ). Об этом сообщает ЛІГАБізнесІнформ, ссылаясь на заявление пресс-службы СБУ, пишет ЛигаБизнесИнформ.

По данным источника, злоумышленники распространяют вредоносное программное средство Trojan, который блокирует работу операционной системы Windows.

При этом на монитор пораженного компьютера выводится сообщение о блокировке системы правоохранительными органами за нелегальную деятельность пользователя (использование нелицензионного программного обеспечения, посещение порносайтов и т.п.) с требованием перечислить деньги на электронные кошельки.

В СБУ сообщили: «С целью психологического воздействия на пользователей, правонарушители используют официальные логотипы СБУ, пытаясь создать у граждан впечатление, что их программное обеспечение блокирует спецслужба».

Также стало известно, что в течение последних месяцев 2012 года — января 2013 года эта мошенническая схема была применена более чем в 13 странах.

За рубежом пострадавшие получали сообщения в т.ч. от правоохранительных органов Великобритании и ФРГ.

Служба безопасности Украины предложила пользователям, пострадавшим от данного вируса, немедленно обратиться в правоохранительные органы, которые осуществляют мероприятия, направленные на розыск правонарушителей.

Ранее сообщалось, что власти предупреждали вкладчиков МММ-2011 о случаях мошенничества со стороны лиц, представляющихся сотрудниками Государственной финансовой инспекции.

Комментарии - 3

+
0
Роман Сивков
Роман Сивков
15 февраля 2013, 9:06
#
Оплатив предлагаемые некоторыми интернет-сайтами услуги с помощью СМС, украинцы становятся жертвами новой мошеннической схемы. Короткие сообщения могут стоить несколько десятков гривен, а услуги — оказаться весьма сомнительными. Собственно мошенникам, создающим такие сайты, достается 35-40% дохода. Остальное оседает на счетах весьма респектабельных фирм — мобильных операторов и контент-провайдеров. Мошеннические сайты ежемесячно грабят украинцев на $700 000. далее почитай скопируй в гугл / Деньги за греховные страсти или угроза с сервера.
+
0
CristalLight
CristalLight
15 февраля 2013, 9:18
#
Как избавиться от этого вируса? Решение. Необходимо — наличие диска с оригинальной операционной системой (т… е если у вас стоит Windows XP sp1 то необходим диск с точно такой же операционной системой). При загрузке компьютера входим в биос и выставляем загрузку с дисковода оптических дисков (CD\DVD — ROMa). После перезагрузки компьютера загрузиться программа инсталляции, где необходимо выбрать раздел загрузки в MS-DOS, затем в командной строке ввести команду fixmbr и подтвердить выполнение. Это программа восстанавливает таблицу загрузки (master boot recording), именно в которую прописывается данный вирус и не дает системе загрузиться. Лично восстановил таким образом 5 компьютеров без потери информации.
+
0
elen7711
elen7711
19 февраля 2013, 0:04
#
Сегодня расправилась с этим вирусом. Хотя это правильно называется не вирус, а blocker.
Хочу сразу предупредить, ни одна даже самая свежая антивирусная программа с загрузочного диска его не видит. Не тратте зря время!
Вот как это делается:
1. Заходим в Windows в безопасном режиме. В этом режиме экран не блокируется.
2. Командой regedit открываем системный реестр.
3. Ищем в реестре все пути к файлу 9jyfx38g.exe (это и есть программный файл вируса) и без сожаления всё что с ним связано удаляем. Поиск по реестру клавишами ctrl+F.
4. Перезагружаем комп в обычном режиме. Окно вируса уже не появляется, но в компе он ещё присутствует, но он теперь не активный.
5. Запускаем антивирусник, установленный на компе. Не знаю как другие антивирусники, но у меня Avast сразу нашёл. У меня вирус находился прямо в корневом каталоге диска С. Удаляем его! Вуаля, всё работает!
Этот файл невидимка!!! Простым поиском не обнаруживается.
Чтобы оставить комментарий, нужно войти или зарегистрироваться