Пятница
10.01.2025
12:03
Поиск
Поделится в сети
Форма входа
Категории раздела
Опросы
Ваш любимый класс
Всего ответов: 27
Календарь
«  Февраль 2014  »
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
2425262728
Архив материалов
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Друзья сайта
  • Создать сайт ucoz
  • Официальный блог ucoz
  • Официальный сайт WOW
  • Пользовательская энциклопедия WOW
  • Curse, дополнительные аддоны для WOW
  • WOW starter

    Главная » 2014 » Февраль » 4 » Троян под видом Curse - клиента
    16:09
    Троян под видом Curse - клиента
    Данная статья является копией сообщения от администрации технической поддержки и содержит информацию о троянской программе, цель которой - хищение учётных записей игроков.
    Оригинал сообщения здесь.

    Текст оригинала сохранён.


    Троянская программа встроена в фальшивую (но работающую) версию Curse Client, которую можно было скачать с фальшивого сайта, имитирующего официальный сайт Curse. Данный (фальшивый) сайт отображался в результатах поиска в распространенных поисковых системах по ключевым словам "curse client". Вероятно, таким образом, игроки могли быть введены в заблуждение и попасть на фальшивый сайт.

    Проверенным способом удаления данной троянской программы является удаление фальшивой версии Curse Client и проверка компьютера с помощью обновленной версии Malwarebytes.

    Другие программы безопасности, возможно, также могут удалить троянскую программу. Пожалуйста, обновите ваши программы безопасности и проведите проверку компьютера. Если вы не уверены в эффективности, установите и запустите программу безопасности Malwarebytes.

    Если вашу учетную запись взломали, пожалуйста, воспользуйтесь данными советами.

    Изначальное сообщение:

    Здравствуйте!

    Мы получили сообщения об опасной троянской программе, которая может поставить под угрозу безопасность учетных записей, даже если используется аутентификатор. Данная вредоносная программа крадет информацию о логине и пароле, а также о коде аутентификатора в реальном времени в момент ввода данной информации.

    Если ваша учетная запись была взломана, мы настоятельно рекомендуем проверить компьютер на наличие вредоносных программ. Вы можете выявить данную троянскую программу, создав файл MSInfo. После его создания, откройте файл и проверьте, если в разделе Программы автозапуска есть записи о "Disker" или "Disker64". Как правило, это будет выглядеть следующим образом:

    Disker rundll32.exe c:\users\имя пользователя\appdata\local\temp\w_win.dll,dw Name-PC\Name Startup
    Disker64 rundll32.exe c:\users\имя пользователя\appdata\local\temp\w_64.dll,dw Name-PC\Name Startup


    На данный момент мы собираем дополнительную информацию относительно данной троянской программы. Нам не удалось обнаружить программу безопасности, которая в данный момент может удалить данную вредоносную программу, и для ее удаления может потребоваться форматировать систему.

    Просмотров: 741 | Добавил: Лайтлеший | Рейтинг: 0.0/0
    Всего комментариев: 0
    Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]