Заказать звонок Заказать обратный звонок
Телефон

Неверный Ввод
Ваше имя

Please let us know your name.



 

back 64

Наши Преимущества

back 61 Срочный выезд
в течение часа
back 61 Бесплатный
выезд на дом или в офис
back 61 Бесплатная доставка
в сервис
back 61 Бесплатная диагностика
при продолжении работ
back 61 Гарантии на работы
и комплектующие
back 61 Высокая квалификация
специалистов

Срочный выезд

срочная компьютерная помощь

Вы можете заказать срочный ремонт компьютера.

Последние новости:

Восстановление данных с флешкарт Verbatim
02.04.2018
Компания Verbatim начала производить средства хранения и...

Восстановление данных с флешкарт Transcend
02.04.2018
Если Вы вставили в устройство флеш-карту, а она не...

Восстановление данных с флешкарт Sony
02.04.2018
Даже самая надежная флешкарта компании Sony может выйти...

 

Международная антивирусная компания ESET сообщила о новом способе распространения троянской программы Nymaim, которая может блокировать компьютер пользователя с целью получения выкупа за расшифровку.

Раньше заражение этим ПО осуществлялось при помощи известного комплекта взломщиков-эксплойтов BlackHole, которые использовали имеющиеся на компьютере уязвимости приложений или операционной системы для доставки вредоносного кода.

Nymaim

Однако недавно появилась информация о том, что автор комплекта BlackHole был задержан в России. Похоже, в этой связи злоумышленники стали использовать новый способ заражения пользователей.

С конца сентября было зафиксировано большое количество обнаружений этой вредоносной программы среди загруженных при помощи браузера файлов. Эксперты ESET установили, что реферальные ссылки, ведущие на загрузку вредоносных файлов, принадлежат Google. Это означает, что перед заражением пользователь ввел в Google-поиск некий запрос и кликнул на одну из ссылок в поисковой выдаче.

Согласно результатам исследования веб-страниц, которые инициировали загрузку вредоносного кода, для масштабного заражения злоумышленники использовали так называемую «темную поисковую оптимизацию» (Black Hat SEO), с помощью которой продвигали специально созданные вредоносные страницы в топ выдачи по популярным ключевым словам.

Кликнув на такую ссылку в поисковой выдаче, пользователь перенаправляется на вредоносную страницу и инициирует загрузку архива, название которого – для повышения доверия пользователей – соответствует введенному в строку поиска тексту. То есть, один и тот же архив будет загружен с разными именами, в зависимости от поискового запроса.

Win32/Nymaim заражает систему в два этапа. Попав на компьютер, первый вредоносный файл осуществляет скрытую загрузку и запуск второго файла, который, в свою очередь, также может загружать дополнительное вредоносное ПО, а может и просто блокировать операционную систему для получения выкупа.

Источник: esetnod32.ru

Заказать ремонт компьютера

Заказать ремонт компьютераКомпьютерный сервис ON-PC.RU работает ежедневно с 9.00 утра до 21.00 вечера без выходных
Звоните нам по телефону: +7(925)314-7774

ФОРМА ОФОРМЛЕНИЯ ЗАКАЗА ОНЛАЙН | ВЫБРАТЬ СВОЙ РАЙОН

Вызов специалиста
Напишите ваше имя
Please let us know your message.
Неверный Ввод
Неверный Ввод
Введите защитный код * Введите защитный код *
  Обновить
Неверный Ввод