Новый троян-шантажист

Опубликовано: 15 апреля 2010 г., четверг

 

В последнее время интернет-пользователей терроризирует троян-вымогатель, угрожая судебным процессом за незаконное скачивание защищённых копирайтом материалов в торрент-сетях. Троян представляется программой от якобы представительной организации ICPP Foundation, которая в действительности не существует в природе, сообщает TorrentFreak.

Проникнув на компьютер (точный способ заражения пока неизвестен), троян при каждом запуске системы раскрывает на весь экран окно, предупреждающее пользователя о том, что он замечен в нарушении авторских прав. В качестве доказательства приводится список из действительно хранящихся на дисках торрент-файлов. Правда, как отмечает М. Хиппонен из антивирусной компании F-Secure, в этот список могут попасть и файлы, не имеющие никакого отношения к защищённых копирайтом материалам.

DotTorrent (так эту троянскую программу нарекли в F-Secure) явно ориентирован на европейских пользователей, которых он ставит перед выбором: либо передать их «дело» в суд, либо «легализовать» незаконные скачивания путём выплаты штрафа.

Суд, как предупреждают «правообладатели», может закончиться для файлообменщика тюремным заключением на срок до 5 лет и крупным, до 250 тысяч долларов, штрафом. Поэтому «ICPP» настоятельно рекомендует избежать этих неприятностей, расставшись со сравнительно скромной суммой в $399,85.

Плату «ICPP» принимает исключительно кредитками, предлагая пользователям ввести соответствующую информацию, включая код CVC/CVV2, в предусмотренную форму. Ни к какой процессинговой системе троян при этом не обращается, так что его основная цель вполне очевидна — выманить у наивных юзеров данные о кредитках. Нет никаких сомнений в том, что, получив от пользователя эту информацию, злоумышленники не ограничатся четырьмя сотнями баксов — если, конечно, позволит кредитный лимит.

Надо заметить, что создатели трояна благоразумно зарегистрировали домен icpp-online.com, на котором подняли вполне аутентично выглядящий сайт. Впрочем, если заглянуть под эту красивую обёртку, как это сделал эксперт Д. Данчев, то обнаружатся любопытные вещи.

Например, что сайт ICPP поднят на том же сервере, что и green-stat.com с media-magnats.com — домены, зарегистрированные на хорошо знакомый Данчеву email-адрес. Он фигурировал в других мошеннических схемах, включая регистрацию доменов для контролирующих центров ZeuS-ботнетов. Впрочем, адрес, на который зарегистрирован сам icpp-online.com, тоже далеко не белый и пушистый.

Данчев также отмечает небывало крупную сумму, которую требует троян-вымогатель — обычно запросы у вредоносных программ такого типа куда скромнее. Однако можно предположить, что сумма в 400 долларов также выбрана злоумышленниками для «достоверности»: в последнее время файлообменщиков всё чаще пугают различными наказаниями, и в Европе уже вовсю действуют коллекторы, готовые простить нарушителей за несколько сотен евро или фунтов.

Источник: webplanet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Google разворачивает свои оптоволоконные сети

Корпорация Google приступила к переговорам с властями столичных зон девяти американских штатов на предмет запуска высокоскоростного интернета и ТВ по оптоволоконным сетям Google Fiber. дальше »

Microsoft перезапустила онлайновый Office

Microsoft переименовала Office Web Apps, набор веб–версий офисных приложений, в Office Online. Это случилось день спустя после ребрендинга облачного хранилища SkyDrive в OneDrive. дальше »

Апелляционный суд Новой Зеландии не поддержал Кима Доткома

Новозеландский суд в среду постановил, что полицейские ордера, использованные для обысков жилища основателя известного файлообменника Megaupload Кима Доткома и его коллеги Брэма Ван Дер Колка были правомочными, но новозеландские полицейские незаконно передали собранные ими доказательства их американским коллегам из ФБР. дальше »

Польша создает кибервойска с участием хакеров

В 2014 году Министерство обороны Польши создаст специальный Центр кибернетических операций, в котором смогут работать хакеры. дальше »

На пути к терабитным каналам

Компания Infinera представила архитектуру Intelligent Transport Network, разработанную для операторов связи, которым требуется увеличение быстродействия передачи данных для поддержки сетей ЦОД и облачных сервисов. дальше »

Канцлер Германии намерена создать европейскую сеть связи в обход США

Канцлер Германии Ангела Меркель выступила с идеей создания европейской коммуникационной сети в обход США, с тем чтобы отправленные в Европе электронные послания сначала не проходили автоматически через Америку. дальше »

Рекордная DDoS–атака с интенсивностью трафика в 400 Гбит

Компания CloudFlare зафиксировала одну из самых крупных DDoS–атак, поток трафика на систему жертвы при которой превысил отметку в 400 Гбит/с, что на 100 Гбит/с больше, чем в результате прошлогодней атаки на Spamhaus.org. дальше »

Хакеры взломали сайт Kickstarter

Сайт Kickstarter, помогающий собирать средства для реализации различных проектов, подвергся атаке хакеров, сообщили представители сервиса в официальном блоге. дальше »

65% мобильных пользователей применяют второй экран

Две трети (65%) мобильных пользователей применяют второй экран, сообщается в отчете по исследованию, проведенному MEF совместно с Device Research. дальше »

Еврокомиссия призвала к пересмотру модели управления Интернетом

Нели Крус: Из–за интернет–слежки, которую долгое время вело Агентство национальной безопасности США, Еврокомиссия должен добиться пересмотра основ управления Интернетом, чтобы поставить его под международный контроль и ослабить американское влияние. дальше »