50 тисяч користувачів постраждали від Trojan.RpcTonzil.
Як тільки "вконтактер" заходить на свою сторінку, він автоматично опиняється на сторінці зловмисників, яка майже не відрізняється від його власного акаунту.
На сторінці користувачеві повідомляється про те, що акаунт був зламаний і пропонується створити новий пароль, прив'язати сторінку до свого номера мобільного.
Таким чином, зловмисники отримують доступ до персональних даних користувачів соцмережі.
До зараження можуть бути схильні комп'ютери під управлінням операційних систем Microsoft Windows.
Після зараження комп'ютера троянська програма існує тільки в зашифрованому вигляді.
Її розшифровка і автозапуск здійснюється за допомогою невеликої модифікації системної бібліотеки rpcss.dll. Більшість антивірусів бачать цей вірус і не можуть знешкодити його.
Додати коментар