Trojan.PWS.Stealer.13052 распространяется в рассылке, якобы от компании "Доктор Веб"


Hit WebКомпания "Доктор Веб" предупреждает Интернет-пользователей о вредоносной рассылке, якобы от их имени.

Так, на электронную почту пользователей стали приходить письма, отправленные якобы от лица антивирусной компании "Доктор Веб". Письма имеют тему:

  • "Здравствуйте, [имя пользователя], станьте нашим Тестером"

А в тексте пользователю предлагают принять участие в тестировании некой утилиты "Dr.Web CureIt 2". Перед установкой данной утилиты злоумышленники настоятельно рекомендуют потенциальной жертве отключить работающий на компьютере антивирус. Мотивирую это тем, что возможен конфликт утилиты и антивирусной программы.

Beta testirovanie utiliti yakobi ot drweb

Одно такое письмо попало в руки специалистам Доктор Веб 29 сентября в 04:10 по МСК. Кроме текста данное письмо содержало и ссылку, которая вела на вредоносный сайт. С этого веб-ресурса на компьютер пользователя загружается троян Trojan.PWS.Stealer.13052.

Ssilka na vredonosniy sites s trojan.pws.stealer.13052

Trojan.PWS.Stealer.13052 - вредоносная программа, предназначенная для кражи паролей и другой конфиденциальной информации с инфицированного компьютера.

Компания "Доктор Веб" предупреждает пользователей, что она не проводит тестирования утилиты "Dr.Web CureIt 2". Поэтому, пользователям, получившим письмо с предложением протестировать новую утилиту, настоятельно рекомендуется не идти на поводу у мошенников и не загружать и не запускать никаких приложений, полученных по ссылке в подобных почтовых сообщениях.


Обновлено (30.09.2015 15:38)