
Троянская програмка, требующая отправки платного SMS-сообщения для «излечения» от некоторого не имеющегося в действительности «вируса», попадает на комп юзера средством спам-рассылки либо с помощью зараженного сменного носителя (к примеру, флэш-диска). Данная вредная програмка, получившая заглавие Trojan-Ransom.Win32.SMSer, устанавливается в системную директорию ОС Windows и никак не проявляет себя до перезагрузки зараженного компа. Опосля перезагрузки, стартовав заместо explorer.exe, троянская програмка перекрывает работу ПК, и выводит на экран сообщение от имени «Kaspersky Lab Antivirus Online» с требованием выслать платное SMS-сообщение для исцеления системы. Для большего эффекта юзеру показывается таймер обратного отсчета времени в секундах, которое типо осталось до «смены метода шифрования найденного вируса». При всем этом сообщение, выводимое на экран зараженного компа (на скриншоте), не дозволяет добраться до частей управления системой, в том числе и до менеджера задач. Разумеется, что вирусописатели решили пользоваться именованием «Лаборатории Касперского», чтоб придать своим требованиям видимость законности, но внимательный юзер может увидеть, что сообщение о «вирусной угрозе» изобилует грамматическими и орфографическими ошибками и не может являться сообщением легитимного антивирусного решения. Не считая того, схожий метод «оповещения о вирусах» совсем неприемлем для хоть какой суровой антивирусной компании и является откровенным вымогательством.
«Лаборатория Касперского» в очередной раз хотела бы предостеречь пострадавших юзеров от перечисления средств вымогателям: вредное ПО все равно остается на компе юзера, средства будут потеряны, а приобретенные незаконным методом доходы мотивируют злоумышленников на дальнейшие преступления.
Все известные версии данной вредной програмки удачно детектируются и удаляются продуктами «Лаборатории Касперского». Юзерам, отключившим функцию автоматического обновления антивирусных баз, рекомендуется обновить их в кратчайшие сроки.