Uwaga, to zagrożenie blokuje komputer i wyłudza pieniądze

Win32/LockScreen.ALR to, jak podkreślają analitycy zagrożeń z krakowskiego laboratorium firmy Eset, kolejny już złośliwy program, który w ostatnim czasie bierze na cel Polaków, blokuje ich komputery i próbuje wyłudzić pieniądze. Zagrożenie przedostaje się na dysk komputera, m.in. poprzez zainfekowane strony WWW. Po zagnieżdżeniu się w systemie Win32/LockScreen.ALR łączy się z jedną z ustalonych domen i weryfikuje numer IP internauty, a następnie blokuje komputer i wyświetla w ojczystym języku swojej ofiary informację, jakoby powodem blokady było odwiedzenie zakazanej strony internetowej, m.in. strony z dziecięcą pornografią. Według relacji Kamila Sadkowskiego, eksperta z firmy Eset, komputer zablokowany Win32/LockScreen.ALR nie reaguje na aktywność użytkownika – pasek zadań pozostaje nieaktywny, nie można uruchomić żadnego programu, w tym menedżera zadań systemu Windows.
Uwaga, to zagrożenie blokuje komputer i wyłudza pieniądze
Atakuje internautów, podszywając się pod stworzyszenie Policji

Atakuje internautów, podszywając się pod stworzyszenie Policji

Dostęp do komputera może zostać przywrócony po wpłaceniu kary w wysokości 100 EUR. Oszuści, którzy stworzyli zagrożenie, zadbali o to, aby wyświetlany komunikat nie budził podejrzeń i wydawał się autentyczny – wiadomość napisano w stylu formalnym, w miarę poprawną polszczyzną, a całość opatrzono logotypem Międzynarodowego Stowarzyszenia Policji (IPA). Efekt perswazyjny potęguje informacja o powodzie zablokowania komputera, jakim ma być złamanie rzekomego przepisu o “kontroli informacyjnej oraz zabezpieczenia informacji”.

Zagrożenia można się pozbyć uruchomiając komputer w trybie awaryjnym (w wypadku systemu Windows, należy w momencie uruchamiania komputera nacisnąć klawisz F8). Następnie należy za pomocą przeglądarki internetowej skorzystać z bezpłatnego skanera antywirusowego ESET, dostępnego na www.eset.pl, który skutecznie usunie zagrożenie.

Więcej:ESET