Злоумышленники рассылают вредоносные сообщения, прикрываясь именем «Доктор Веб»

30 сентября 2015

В конце сентября пользователям Сети на e-mail стали поступать сообщения, адресантом которых якобы выступает разработчик антивирусных приложений «Доктор Веб». В данном письме получателю предлагают стать тестером. Для тестирования предлагается некая утилита «Dr.Web CureIt 2». В сообщении указано, что перед инсталляцией данной программы необходимо отключить работающий на ПК антивирус, поскольку он может конфликтовать с тестируемой утилитой.


На самом деле, таким образом злоумышленники распространяют опасного троянца Trojan.PWS.Stealer.13052. Доверчивый пользователь переходит по ссылке, указанной в сообщении, попадая при этом на вредоносный сайт, откуда на ПК и происходит загрузка троянца. Стоит отметить, что предназначением данного зловреда является похищение паролей и другой личной информации с зараженного ПК.

«Доктор Веб» просит не поддаваться на провокации злоумышленников, поскольку никакого мифического тестирования утилиты «Dr.Web CureIt 2» компания не проводит. Антивирусная компания напоминает, что не стоит переходить по таким ссылкам, приходящим в подобных сообщениях, а также ни в коем случае не отключать защиту компьютера.

Поделиться: