G Data Software советует, как обезвредить DNSChanger

G Data Software советует, как обезвредить DNSChanger

Многие пользователи озабочены безопасностью своих интернет-соединений из-за активности DNSChanger. Этот вредонос манипулирует настройками роутеров зараженных компьютеров и незаметно меняет ссылки настоящих DNS-серверов на фальшивые, переправляя запросы пользователи на опасные сайты вместо запрашиваемых.

Как отмечают аналитики G Data Software, даже удачное удаление этого зловреда не устраняет вредоносных функций, из-за чего изменения в интернет-соединении все же остаются.

По заявлению ФБР, каждый день вредонос поражает около 30 тыс. компьютеров только в Германии, поэтому планируется закрыть серверы мошенников 8 марта 2012 года. Однако после этого пользователи, которые попали под раздачу, не смогут сохранить свое соединение с Интернет.

В этой связи эксперты G Data Software опубликовали инструкции, которые позволят пользователям проверить, и если понадобится, изменить настройки сети, тогда даже закрытие преступного сервера не вмешается в планы внимательных пользователей.  

По словам Ральфа Бенцмюллера, руководителя лаборатории безопасности  G Data SecurityLabs, обычное удаление не сделает DNSChanger совершенно безвредным. «Если Вы обнаружили на своем ПК этот вредоносный код, Вам необходимо проверить настройки сети и отменить любые манипуляции. Это обеспечит Вам стабильное интернет-соединение даже после 8 марта», - советует он.

Специалисты компании советуют пользователям проверить свой компьютер на наличие вредоноса, воспользовавшись он-лайн сервисом. В случае если, компьютер чист, то появится зеленое уведомление, однако если все-таки следы вредоносной программы (ВП) обнаружатся, то уведомление будет красным.

Кроме этого, во избежание получения данной ВП на компьютер специалисты настоятельно рекомендуют всем пользователям содержать операционную систему, обозреватель и антивирусные приложения в актуальном состоянии. В случае если троян все-таки проник в компьютер, необходимо сразу сменить все пароли, в том числе для аккаунтов электронной почты, интернет-банкинга и социальных сетей.  после установки роутера следует заменить предустановленный там пароль доступа. И наконец, лучше всего использовать антивирусное ПО с функциями контроля трафика http. Соблюдая все эти несложные правила, можно сохранить свой компьютер от возможных угроз, которые подстеригают на каждом шагу время интернет-серфинга.


В Telegram обещают фитнес-приложение, а ставят троян на Android

Злоумышленники придумали новый способ залезть в Android-смартфоны россиян, на этот раз под видом «полезного фитнес-приложения» для подсчёта калорий. Эксперты «Лаборатории Касперского» описывают схему так: в Telegram появляются чаты, которые маскируются под официальные каналы сети спортивных клубов, раздавая apk-файл с сюрпризом.

Фишка в том, что атакующие не просто кидают ссылку где попало, а стараются выглядеть «своими».

Они приглашают людей прямо из аудитории настоящего канала и с помощью ботов стирают системные сообщения о вступлении новых участников, чтобы у чата было меньше признаков «левого» происхождения и он походил на официальный.

Дальше всё построено на эмоциях и выгоде: в чат отправляют сообщение якобы от имени клуба: мол, держите бесплатно приложение, которое умеет считать калории по фото, распознавать блюда, автоматически рассчитывать БЖУ, подбирать норму калорий под цель и рисовать график веса. Внутри — apk-файл (установщик Android-приложений) и ссылка на скачивание.

 

А вот дальше начинается самое неприятное. Скачанное «приложение» открывает поддельное окно якобы официального магазина и предлагает установить фитнес-помощник. Однако вместо него на устройство попадает дроппер — программа-загрузчик, чья задача незаметно подтянуть следующий этап атаки. В этом случае речь идёт о трояне для удалённого доступа BTMOB RAT (известен как минимум с 2024 года). Цель — кража денег и пользовательских данных.

Чтобы приманка не терялась в переписке, сообщение с «подарком» то исчезает, то появляется снова. Вероятно, его специально удаляют и публикуют заново, так оно регулярно оказывается наверху ленты и чаще попадается на глаза.

Эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Калинин подчёркивает: рассылка apk-файлов в мессенджерах — классическая тактика, а здесь дополнительно сыграли на сезонности: перед тёплым временем года бесплатный «фитнес-помощник» выглядит особенно заманчиво. Его рекомендация простая: проверять, от кого пришло предложение, и не ставить apk «по акции», если не уверены в источнике.

RSS: Новости на портале Anti-Malware.ru