Новый троян-шантажист

Опубликовано: 15 апреля 2010 г., четверг

 

В последнее время интернет-пользователей терроризирует троян-вымогатель, угрожая судебным процессом за незаконное скачивание защищённых копирайтом материалов в торрент-сетях. Троян представляется программой от якобы представительной организации ICPP Foundation, которая в действительности не существует в природе, сообщает TorrentFreak.

Проникнув на компьютер (точный способ заражения пока неизвестен), троян при каждом запуске системы раскрывает на весь экран окно, предупреждающее пользователя о том, что он замечен в нарушении авторских прав. В качестве доказательства приводится список из действительно хранящихся на дисках торрент-файлов. Правда, как отмечает М. Хиппонен из антивирусной компании F-Secure, в этот список могут попасть и файлы, не имеющие никакого отношения к защищённых копирайтом материалам.

DotTorrent (так эту троянскую программу нарекли в F-Secure) явно ориентирован на европейских пользователей, которых он ставит перед выбором: либо передать их «дело» в суд, либо «легализовать» незаконные скачивания путём выплаты штрафа.

Суд, как предупреждают «правообладатели», может закончиться для файлообменщика тюремным заключением на срок до 5 лет и крупным, до 250 тысяч долларов, штрафом. Поэтому «ICPP» настоятельно рекомендует избежать этих неприятностей, расставшись со сравнительно скромной суммой в $399,85.

Плату «ICPP» принимает исключительно кредитками, предлагая пользователям ввести соответствующую информацию, включая код CVC/CVV2, в предусмотренную форму. Ни к какой процессинговой системе троян при этом не обращается, так что его основная цель вполне очевидна — выманить у наивных юзеров данные о кредитках. Нет никаких сомнений в том, что, получив от пользователя эту информацию, злоумышленники не ограничатся четырьмя сотнями баксов — если, конечно, позволит кредитный лимит.

Надо заметить, что создатели трояна благоразумно зарегистрировали домен icpp-online.com, на котором подняли вполне аутентично выглядящий сайт. Впрочем, если заглянуть под эту красивую обёртку, как это сделал эксперт Д. Данчев, то обнаружатся любопытные вещи.

Например, что сайт ICPP поднят на том же сервере, что и green-stat.com с media-magnats.com — домены, зарегистрированные на хорошо знакомый Данчеву email-адрес. Он фигурировал в других мошеннических схемах, включая регистрацию доменов для контролирующих центров ZeuS-ботнетов. Впрочем, адрес, на который зарегистрирован сам icpp-online.com, тоже далеко не белый и пушистый.

Данчев также отмечает небывало крупную сумму, которую требует троян-вымогатель — обычно запросы у вредоносных программ такого типа куда скромнее. Однако можно предположить, что сумма в 400 долларов также выбрана злоумышленниками для «достоверности»: в последнее время файлообменщиков всё чаще пугают различными наказаниями, и в Европе уже вовсю действуют коллекторы, готовые простить нарушителей за несколько сотен евро или фунтов.

Источник: webplanet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Еврокомиссия активизирует борьбу с онлайн-пиратством

Европейская Комиссия представила ряд новых мер по защите авторских прав, включая поощрение добровольного отказа компаний от размещения рекламы на пиратских сайтах, внедрение новых технологий борьбы с пиратством на основе блокчейн, а также распространение подробных рекомендаций относительно толкования действующего законодательства. дальше »

Новая функция идентификации пользователей Facebook

Теперь пользователям, вышедшим по каким-то причинам из своих аккаунтов, придется загрузить фото своего лица для разблокировки учетной записи на Facebook. дальше »

Azure обновляет IPTV-систему NetworkTV

Компания Azure Development Solutions выпустила систему NetworkTV с обновлённым пользовательским интерфейсом на основе HTML5. дальше »

Европа отменит геоблокирование, пока за исключением аудиовизуальной продукции

Члены Европарламента приняли решение запретить со следующего года определенные виды геоблокирования сроком на один год. Данное решение стало итогом переговоров, ведущихся тремя институтами ЕС 20 ноября. дальше »

Люди стали больше зависеть от Wi-Fi, чем от известных дурных привычек

iPass Report 2017: Две трети мобильных профессионалов проявляют беспокойство при отсутствии Wi-Fi, а 7 процентов считают допустимым проверку смартфона во время романтических свиданий. дальше »

Телерадиокомпании Европы объединятся для противостояния Netflix и Amazon

Глава французской общественной телерадиокомпании France Televisions Дэльфин Эрнотт рассказала, что ее компания ведет переговоры с итальянским RAI, немецким ZDF, испанским TVE и британским BBC о создании организации, в которую каждый вещатель вложит по €20 млн для создания совместного оригинального европейского сериала стоимостью €100 млн. дальше »

Популярные приложения для Android уличили в слежке за пользователями

Специалисты в области кибербезопасности Йельского университета в сотрудничестве с исследователями компании Exodus Privacy выяснили, что более 300 популярных приложений из каталога Google Play содержат различные трекеры. дальше »

В Firefox могут появиться уведомления о ранее взломанных сайтах

Mozilla планирует добавлять предупреждающие уведомления в браузер Firefox, когда пользователи посещают веб-сайты, которые были взломаны в прошлом. Users should be notified about breaches so that they can react to the news. Services like Have I been pwned have been created to make things easier for users. They maintain a database of hacked usernames / email addresses, and return to users whether these were leaked in hacks in the past. These sites rely on getting access to the hacked data to add the information to the database. Mozilla plans to add support for the Have I Been pwned database to Firefox. дальше »

За «киберпонедельник» в онлайне была потрачена рекордная сумма

В понедельник в США был день распродаж, известный как «киберпонедельник». Он оказался рекордным по сумме покупок, совершенных в Сети. дальше »

Улучшенная электронная система здоровья в Латвии будет введена в действие 1 января

Введение электронной системы зводовья (e-здоровья) в Латвии с 1 января будущего года решает множество насущных вопросов. При этом, с начала следующего года только в электронном формате будут выписываться не только «больничные», но и рецепты для всех компенсируемых лекарств. дальше »