Пятница 10.01.2025 12:03 |
Приветствую Вас Гость Главная | Регистрация | Вход | RSS |
Статистика |
---|
Онлайн всего: 1 Гостей: 1 Пользователей: 0 |
|
WOW starter
Главная » 2014 » Февраль » 4 » Троян под видом Curse - клиента
16:09 Троян под видом Curse - клиента |
Данная статья является копией сообщения от администрации технической поддержки и содержит информацию о троянской программе, цель которой - хищение учётных записей игроков. Оригинал сообщения здесь. Текст оригинала сохранён.
Троянская программа встроена в фальшивую (но работающую) версию Curse Client, которую можно было скачать с фальшивого сайта, имитирующего официальный сайт Curse. Данный (фальшивый) сайт отображался в результатах поиска в распространенных поисковых системах по ключевым словам "curse client". Вероятно, таким образом, игроки могли быть введены в заблуждение и попасть на фальшивый сайт.
Проверенным способом удаления данной троянской программы является удаление фальшивой версии Curse Client и проверка компьютера с помощью обновленной версии Malwarebytes.
Другие программы безопасности, возможно, также могут удалить троянскую программу. Пожалуйста, обновите ваши программы безопасности и проведите проверку компьютера. Если вы не уверены в эффективности, установите и запустите программу безопасности Malwarebytes.
Если вашу учетную запись взломали, пожалуйста, воспользуйтесь данными советами.
Изначальное сообщение:
Здравствуйте!
Мы получили сообщения об опасной троянской программе, которая может поставить под угрозу безопасность учетных записей, даже если используется аутентификатор. Данная вредоносная программа крадет информацию о логине и пароле, а также о коде аутентификатора в реальном времени в момент ввода данной информации.
Если ваша учетная запись была взломана, мы настоятельно рекомендуем проверить компьютер на наличие вредоносных программ. Вы можете выявить данную троянскую программу, создав файл MSInfo. После его создания, откройте файл и проверьте, если в разделе Программы автозапуска есть записи о "Disker" или "Disker64". Как правило, это будет выглядеть следующим образом:
Disker rundll32.exe c:\users\имя пользователя\appdata\local\temp\w_win.dll,dw Name-PC\Name Startup Disker64 rundll32.exe c:\users\имя пользователя\appdata\local\temp\w_64.dll,dw Name-PC\Name Startup
На данный момент мы собираем дополнительную информацию относительно данной троянской программы. Нам не удалось обнаружить программу безопасности, которая в данный момент может удалить данную вредоносную программу, и для ее удаления может потребоваться форматировать систему.
|
Просмотров: 741 |
Добавил: Лайтлеший
| Рейтинг: 0.0/0 |
Добавлять комментарии могут только зарегистрированные пользователи. [ Регистрация | Вход ]
|