Опасный «Троян-вымогатель»

В последнее время участились случаи заражения компьютеров белорусских пользователей операционной системы Windows разновидностью вируса «Troyan.Winlock», т. е. вредоносной программой «Троян-вымогатель», которая блокирует работу с операционной системой и требует перечисления денег злоумышленником за восстановление работоспособности компьютера. Только за последний месяц в органы внутренних дел Брестской области трижды обращались граждане, компьютеры которых были выведены из строя от такого вида вредоносных программ. Причем, как находящихся в личном пользовании, так и на рабочих местах.

Приведем типичный при­мер: в милицию с заявлением обратился работник одной из АЗС Брестского района, в ко­тором указал, что компьютер на его рабочем месте по непо­нятной причине якобы за посе­щение порнографических Ин-тернетресурсов заблокирован, а для разблокировки владельцу необходимо перевести деньги в сумме 200 тысяч рублей в элек­тронный кошелек электронной платежной системы WebMoney, указанный в появившемся на мониторе сообщении. Так как без работоспособного компь­ютера выполнять свою непо­средственную работу заявитель не мог, он для якобы получения кода разблокировки перечис­лил необходимую сумму на ука­занный электронный кошелек. Однако никакого кода разбло­кировки не получил.

По просьбе сотрудников от­дела «К» УВД Брестского облис­полкома вирус, обнаруженный на компьютерном оборудова­нии одного из заявителей, был исследован в ОДО «Вирусб-локада» в Минске. Согласно проведенному исследованию данный вирус представляет собой исполняемую програм­му, написанную на языке про­граммирования Borland Delphi. При запуске данная программа размещает окно со своим со­общением поверх окон других программ, не дает перемещать курсор мыши за пределы сво­его окна, что блокирует работу с другими программами.

Программа также автома­тически закрывает окно прило­жения "Диспетчер задач", что лишаетпользователявозможно-сти аварийно или принудитель­но закрывать программы. При своем запуске, программа слу­чайным образом выбирает один из двух номеров В и В электронного кошелька платежной системы WebMoney и отображает на создаваемом окне. Программа не обладает функционалом по порче, удалению, передаче ин­формации или других программ по компьютерной сети, сети Интернет или иным способом. При введении кода 753753 в окно программы, она заверша­ет свою работу, удаляет себя с жесткого диска и восстанавливает изменения, внесенные в системный реестр, т. е. возвра­щает компьютер в первоздан­ный вид.

О массовости «заражения» компьютеров пользователей свидетельствует анализ денеж­ных сумм, перечисляемых на указанные вредоносной про­граммой электронные кошель­ки. Так, например за период ак­тивации указанных электронных кошельков (два дня) от поль­зователей различных регионов республики на данные кошель­ки были перечислены 2,5 мил­лиона рублей и 4,5 миллиона рублей соответственно.

С большой долей веро­ятности данный вирус можно «подцепить» при скачивании различного контента (фильмы, музыка, программное обеспе­чение) с популярных россий­ских торрент-трекеров.

Чтобы обезопасить себя от подобных и других непри­ятностей, необходимо иметь установленное и постоянно об­новляемое антивирусное про­граммное обеспечение.

В случае, если все же Ваш компьютер ими был заражен, не паниковать. Естественно, ника­ких денег никуда не перечис­лять, так как никакого кода раз­блокировки Вы не получите хотя бы по той причине, что получа­тель Ваших денег даже не знает, куда данный код разблокировки высылать. Данный код в неко­торых случаях можно найти в Интернете в советах различных пользователей сети. Если не получается, следует обратиться к специалистам. Как правило, при полной блокировке можно загрузиться в систему с отдель­ного загрузочного диска.

Отдел «К» УВД Брестского облисполкома.

газета «Чырвоная звязда» от 01.01.2001