Даже осторожные люди могут расслабиться и стать жертвой преступников, когда вредоносная ссылка приходит от друзей через Skype. Именно этим пользуется новый троянец, обнаруженный специалистами «Лаборатории Касперского».
Заражение начинается с сообщения от одного из друзей. В нем может быть написано что-то вроде «Смотри, какие твои фото выложены в интернете» или «После просмотра этих фотографий я вряд ли засну» — вирус варьирует тексты. Провокационный текст сопровождается ссылкой вида http://goo.gl/XXX?image=imgXXX.jpg или обычной ссылкой http://bit.ly/XXXX.
После перехода по ней вместо демонстрации изображений начинается загрузка на компьютер многочисленных вредоносных дополнений, которые выполняют традиционную троянскую работу наподобие кражи паролей. Более интересное действие зловреда – это попытка воспользоваться установленным Skype для дальнейшей рассылки опасных ссылок. Социальная инженерия работает для этой угрозы очень эффективно, и по данным goo.gl и bit.ly на опасную ссылку кликает в среднем 12000 человек в час! Большинство жертв живут в России, Италии, на Украине, а также в Польше, Коста-Рике, Китае, Болгарии. Чтобы не оказаться в их числе, избегайте нажатий на подозрительные ссылки. Если ссылка прислана другом – свяжитесь с ним и уточните, действительно ли он присылал что-то.
Одна из разновидностей троянца также запускает на компьютере жертвы генератор Bitcoin. Bitcoin – это криптографические цифровые деньги, которые можно создать самостоятельно, используя значительные мощности компьютера. Если компьютер внезапно замедлился, и в диспетчере задач вы видите процесс, занимающий почти все процессорное время, настало время проверять свой компьютер надежным антивирусом.
Пользователи Kaspersky Internet Security защищены от угрозы, благодаря технологии KSN. Больше подробностей о троянце можно узнать из поста нашего эксперта Дмитрия Бестужева.