Kaspersky Lab informuje o wykryciu nowego trojana, który podszywa się za nieistniejące oprogramowanie tej firmy. Trojan-Ransom.Win32.SMSer, działaniem swoim wymaga wysłania SMSa, aby móc wyleczyć komputer z nieistniejącego wirusa. Trojan rozprzestrzenia się poprzez spam oraz pamięci przenośne.
Instaluje się on w systemie operacyjnym i nie ujawnia swojej obecności do czasu następnego uruchomienia komputera. Po ponownym uruchomieniu rozpoczyna swoje działanie w miejscu explorer.exe blokując dostęp do komputera. Wyświetla on w imieniu Kaspersky Lab wiadomość, że należy wysłać SMS na wskazany numer, aby uzyskać odpowiedni system oczyszczania. Użytkownik ma zablokowany dostęp do systemu kontroli oraz do Menedżera zadań.
Kaspersky Lab zwraca uwagę, że pojawiająca się informacja jest przepełniona błędami ortograficznymi, co jednoznacznie powinno wskazać użytkownikowi, że nie ma do czynienia z informacją od firmy Kaspersky.
Źródło:
http://safe.cnews.ru/