Перейти до вмісту
11 Жовтня 2026 • Київ 13°
НБУ USD 44,89 EUR 50,31 PLN 11,48
Новини науки і технології

Новий троян видає себе за неіснуючий антивірус “Касперського”

Новий троян видає себе за неіснуючий антивірус "Касперського"
“Лабораторія Касперського” повідомляє про появу троянських програм, що видають себе за неіснуючий антивірусний продукт компанії.

Троянськая
програма, яка вимагає відправки платного смс-повідомлення для
“лікування” від якогось неіснуючого в реальності “вірусу”, потрапляє на
комп’ютер користувача за допомогою спам-розсилки або за допомогою
зараженого змінного носія (наприклад, флеш-диску).

Ця шкідлива
програма, що отримала назву Trojan-Ransom.Win32.SMSer, встановлюється в
системну директорію ОС Windows і ніяк не виявляє себе до
перезавантаження зараженого комп’ютера.

Після перезавантаження,
стартувавши замість explorer.exe, Троянская програма блокує роботу ПК,
і виводить на екран повідомлення від імені “Kaspersky Lab Antivirus
Online” з вимогою відправити платне смс-повідомлення для лікування
системи.

Для більшого ефекту користувачеві показується таймер
зворотного відліку часу в секундах, яке нібито залишилося до “зміни
алгоритму шифрування виявленого вірусу”.

При цьому повідомлення,
що виводиться на екран зараженого комп’ютера, не дозволяє дістатися до
елементів керування системою, у тому числі і до менеджера завдань.

Очевидно,
що вірусостворювачі вирішили скористатися ім’ям “Лабораторії
Касперського”, щоб надати своїм вимогам видимість законності, однак
уважний користувач може помітити, що повідомлення про “вірусну загрозу”
рясніє граматичними і орфографічними помилками і не може бути
повідомленням легітимного антивірусного характеру.

Крім того,
подібний спосіб “сповіщення про віруси” абсолютно неприйнятний для
будь-якої серйозної антивірусної компанії і є відвертим вимагання.

Фахівці
“Лабораторії Касперського” застерігають постраждалих користувачів від
перерахування грошей вимагачам: шкідливе ПЗ все одно залишиться на
комп’ютері користувача, гроші будуть втрачені, а отримані незаконним
шляхом доходи мотивують зловмисників на подальші злочини.

Всі
відомі версії цієї шкідливої програми успішно детектируються і
видаляються продуктами “Лабораторії Касперського”. Користувачам, які
вимкнуть функцію автоматичного оновлення антивірусних баз,
рекомендується оновити їх в найкоротші терміни.