MSIL/Lockscreen.J, trojan českého původu

14. 9. 2010

Sdílet

Společnost Eset varuje před trojským koněm českého původu, označovaným jako MSIL/Lockscreen.J. Ten se snaží na svých obětech vydělat tím, že je jednoduchým trikem nutí zaslat SMS na placené číslo.

Cena této SMS, která momentálně funguje pouze v rámci České republiky, je 99 Kč. Eset vydal toto varování, neboť v poslední době zaznamenal více podobných hrozeb a podvodných aplikací.

„Jde o tzv. ransomware – trojan vyděrač. Při typickém scénáři trojan zablokuje počítač se sdělením, podle nějž k tomu, abyste mohli pokračovat dále v práci, musíte zaslat SMS na určité číslo, čímž získáte přístupový kód. Delší historii mají podobné trojany, které zašifrují data a následně požadují zaslání poplatku za dekryptor,“ popsal hrozbu šéf virové laboratoře Eset Juraj Malcho.

ICTS24

Trojan deaktivuje správce úloh a po vypršení patnáctiminutového limitu si vynutí restart počítače. „Po restartu není trojan aktivní, avšak správce úloh zůstane nepřístupný.

Malware zneužívající placené SMS čísla je problémem především v Rusku a na Ukrajině. Důvodem je podle Esetu nedbalý přístup a nezájem operátorů o problémy spojené se zneužíváním těchto čísel.