Количество программ-вымогателей, блокирующих доступ к компьютеру и
требующих отправить злоумышленникам определенную сумму денег для
возврата к исходному состоянию системы, вновь приобрело угрожающие
масштабы. К такому выводу пришли аналитики компании "Доктор Веб",
опубликовавшие очередной ежемесячный отчет о тенденциях развития
вредоносных приложений.
Согласно представленным специалистами сведениям, в прошлом месяце
было зафиксировано около миллиона блокировщиков Windows, и эта цифра
впервые превысила прошлый ежемесячный максимум распространения данных
вредоносных программ, который пришелся на январь 2010 года.
Эксперты по информационной безопасности отмечают, что, начиная с 7
мая, пользователи начали обращаться в службу технической поддержки по
поводу блокировщиков, которые вместо отправки платного SMS-сообщения
требовали перевести деньги с помощью платежных терминалов (от 250 до
500 рублей, что приблизительно соответствует запросам классических
SMS-блокировщиков). В течение месяца злоумышленники опробовали
множество электронных денежных систем, среди которых присутствовали
более или менее популярные - WebMoney, RBKMoney, "Единый кошелек". При
этом к концу мая пользователям чаще всего предлагалось перевести деньги
на счет мобильного телефона, зарегистрированного киберпреступниками у
одного из российских сотовых операторов.
Появление подобных вредоносных программ стало катализатором новой
волны общего распространения блокировщиков, так как новые их типы
добавились к классическим модификациям, распространение которых не
прекратилось. Также переход на альтернативные схемы монетизации
преступных доходов позволил преступникам обойти те преграды для
реализации мошеннических схем, которые создали SMS-мошенникам
совместные усилия сотовых операторов, агрегаторов, правоохранительных
органов и антивирусных компаний. Аналитики не без сожаления
констатируют тот факт, что при использовании преступниками различных
электронных платежных систем бороться с ними станет существенно сложнее.
Желающие ознакомиться с полным отчетом "Вирусные угрозы мая 2010 года" компании "Доктор Веб" могут проследовать по этой ссылке.
|