Порновирус разоблачает эротические пристрастия пользователя
Новая разновидность трояна-вымогателя зафиксирована в Японии.
🕛 17.04.2010, 21:19
Вредонос, получивший имя Kenzero, публикует на общедоступном веб-сайте историю веб-серфинга пользователя зараженного компьютера и требует выкуп за её удаление, передает BBC.Троян атакует юзеров, которые скачивают из популярного посреди японцев файлообменника Winni произведения жанра хентай - анимацию, комиксы и компьютерные игры, которые по большей части состоят из эротических и порнографических сцен. Kenzero маскируется под инсталлятор игры данного жанра, выманивает у пользователя его персональную информацию, затем выкладывает на всеобщее рассмотрение "историю" из его браузера.
Понятно, принимая во внимание интересы жертвы к жанру Хентай, посреди ссылок, которые посещал подобный пользователь, должно быть немало страниц неприличного содержания.
Нужно считать, это основной рычаг давления, оказываемого на жертву: после разоблачительной публикации ему высылается email или же показывается всплывающее окошко с требованием расплатиться 1500 иен с помощью кредитной карты. Правда, авторы трояна утверждают, что денежные средства взимаются за то, чтоб "уладить проблему, вызванную нарушением закона об авторском праве".
К слову, английских любителей "клубнички" разводят по весьма законной схеме, которая, хотя, имеет немало общего с данной. Тут применяется специализированная технология, выявляющая тех, кто нелегально скачивает из торрент-сетей те или другие материалы (в этой ситуации - определённые порнофильмы), затем нарушителям грозят судом (и, как следствие, оглаской).
Весть о порнотрояне-шантажисте поступила в скором времени после сообщений о ещё одном вредоносе, вымогающем денежные средства у любителей торрентов. Правда, сумма выкупа, которую требует Kenzero, менее на порядок, однако, с другого конца, злоумышленникам ничто не мешает применять подробные данные о кредитках так, как им вздумается.
По данным газеты Yomiuri, жертвами Kenzero признали себя уже 5500 человек. Эксперты Trend Micro говорят, что злоумышленники, стоящие за сайтом, где вывешивается "грязное бельё" из браузеров инфицированных компьютеров, раньше были замечены в деятельности, связанной с троянами ZEUS и Koobface.