Eset varuje před českým trojským koněm, který vydírá esemeskou

13. 9. 2010

Sdílet

Společnost Eset varuje uživatele počítačů před trojským koněm českého původu, označovaným jako MSIL/Lockscreen.J. Ten se snaží na svých obětech vydělat tím, že je jednoduchým trikem nutí zaslat SMS na placené číslo. Cena této SMS, která momentálně funguje pouze v rámci České republiky, je 99 Kč. ESET vydává toto varování, neboť v poslední době zaznamenal více podobných hrozeb a podvodných aplikací, a důrazně nedoporučuje zasílání SMS zpráv na tato čísla.

Podle Esetu jde o tzv. ransomware – trojan vyděrač. Při typickém scénáři trojan zablokuje počítač se sdělením, podle nějž k tomu, abyste mohli pokračovat dále v práci, musíte zaslat SMS na určité číslo, čímž získáte přístupový kód. Delší historii mají podobné trojany, které zašifrují data a následně požadují zaslání poplatku za dekryptor.

I když tento trojský kůň slibuje po zaslání sms na číslo 903 0999 výhru, jde o podvodnou soutěž – tzv. hoax. Trojan deaktivuje správce úloh a po vypršení patnáctiminutového limitu si vynutí restart počítače. Po restartu není trojan aktivní, avšak správce úloh zůstane nepřístupný. Hlavní riziko tedy spočívá ve finančním poškození počítače v případě, že sms pošle.

Analýzou posledního případu viroví analytici firmy Eset zjistili, že autor už vydal minimálně další tři podobné aplikace. Malware zneužívající placené SMS čísla je problémem především v Rusku a na Ukrajině. Důvodem je nedbalý přístup a nezájem operátorů o problémy spojené se zneužíváním těchto čísel. Tato technika je přitom velmi často využívána i v malware pro mobilní zařízení, protože tyto přístroje přímo podporují odeslání SMS zpráv. 

Našli jste v článku chybu?