Trojan-Ransom.Win32.Blocker.cgos z pornografią dziecięcą

15 września, 2013

Jak podaje zaufanatrzeciastrona.pl na niektórych stronach pornograficznych rozpowszechniany jest popularny w ostatnim czasie szkodnik, „wyłudzacz” typu Ransomware. Niestety po początkowych alertach z zamieszczonymi logo policji/ FBI etc., przez zdjęcia prezydentów, zastosowano pornografię dziecięcą. Wirus to Trojan-Ransom.Win32.Blocker.cgos/ Trojan:Win32/Ransom.LE (definicja Kaspersky/ Microsoft na podstawie virustotal.com). Aby uniknąć infekcji należy zaktualizować oprogramowanie antywirusowe lub, co chyba ważniejsze, omijać tego typu witryny!

Kafeine, znany badacz złośliwego oprogramowania opublikował dzisiaj zrzuty ekranów najnowszej wersji jednego z rodzajów złośliwego oprogramowania, wymuszającego okup (zwanego z angielska ransomware). Revoyem, bo tak nazwana została ta odmiana, do tej pory atakował tylko użytkowników w Wielkiej Brytanii i w Niemczech. Nowa wersja posiada również między innymi polską wersję językową. 
Metoda działania oprogramowania jest dość prosta. W trakcie przeglądania zainfekowanej strony pornograficznej użytkownik zostaje przekierowany do strony, zawierającej prawdziwą pornografię dziecięcą. Tam jego przeglądarka, wyposażona w nieaktualne wtyczki, zostaje zaatakowana za pomocą Styx Exploit Kit, który instaluje oprogramowanie blokujące ekran. Blokada zawiera informacje o karze za oglądanie pornografii dziecięcej i możliwości usunięcia dowodów za jedyne 200 PLN. Komunikat zawiera ponownie zdjęcia z pornografią dziecięcą.

screenshot 2013 09 12 021 big

Czy ten artykuł był pomocny?

Oceniono: 0 razy

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Zapisz się na newsletter

Informacje o cyberbezpieczeństwie prosto na skrzynkę pocztową!

Dodatkowo otrzymasz poradnik „Jak bezpiecznie funkcjonować w cyfrowym świecie”

[ninja_tables id=”27481″]

\r\n <\/div>\r\n<\/div>\r\n","isUserRated":"0","version":"7.6.30","wc_post_id":"16843","isCookiesEnabled":"1","loadLastCommentId":"0","dataFilterCallbacks":[],"phraseFilters":[],"scrollSize":"32","url":"https:\/\/avlab.pl\/wp-admin\/admin-ajax.php","customAjaxUrl":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/utils\/ajax\/wpdiscuz-ajax.php","bubbleUpdateUrl":"https:\/\/avlab.pl\/wp-json\/wpdiscuz\/v1\/update","restNonce":"4050e60818","is_rate_editable":"0","menu_icon":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg.svg","menu_icon_hover":"https:\/\/avlab.pl\/wp-content\/plugins\/wpdiscuz\/assets\/img\/plugin-icon\/wpdiscuz-svg_hover.svg","is_email_field_required":"1"}; var wpdiscuzUCObj = {"msgConfirmDeleteComment":"Are you sure you want to delete this comment?","msgConfirmCancelSubscription":"Are you sure you want to cancel this subscription?","msgConfirmCancelFollow":"Are you sure you want to cancel this follow?","additionalTab":"0"}; -->