Interneto įsilaužėlių forumuose Rusijoje labai pagyvėjo prekyba kenkėjiška programines įranga, skirta tyčia užkrėstų kompiuterių savininkams reketuoti.
Pasak kompiuterių saugumo programinės įrangos kūrėjos „Symantec“ atstovų, Rusijos hakerių forumuose prasidėjo aktyvi prekyba kenkėjiškos programinės įrangos komplektais, skirtais reketavimui naudojamų „botnet“ kompiuterių tinklų kūrimui. Į „botnet“ tinklą sujungiami tam tikrais virusais užkrėsti asmeniniai kompiuteriai, kuriuos galima valdyti iš pagrindinio serverio ir naudoti interneto serverių atakoms, reklaminių šiukšlių siuntinėjimui ar žalingos programinės įrangos platinimui.
„Silence Of winLocker“ pristatymas viename Rusijos hakerių forume (nuotr. Organizatorių)
Už pinigus „Windows“ išblokuojanti programa (nuotr. Organizatorių)
„Symantec“ teigimu, šie programinės įrangos rinkiniai orientuoti į Rusijos įsilaužėlius. Pogrindiniuose hakerių forumuose platinamą „Silence Of winLocker“ reketavimo priemonės rinkinį siūloma įsigyti už 2500 „WebMoney“ elektroninės pinigų sistemos WMZ sertifikatų, tačiau galima rasti vietų, kur toks komplektas kainuoja tik 250 JAV dolerių. Už tokią kainą pardavėjai atsiunčia programinę priemonę Trojos virusui „Trojan.Ransomlock.K“ sukurti, „Silence Locker“ valdymo programą, surinkimo instrukciją ir garantuoja techninę pagalbą.
„Silence Of winLocker“ internetiniams nusikaltėliams leidžia užblokuoti kitų vartotojų kompiuterius, kuriuose naudojama „Windows“ operacinė sistema. Toks kompiuteris programiškai tampa neveiksnus, todėl įsilaužėliai aukai siūlo už tam tikrą užmokestį jį išblokuoti. „Silence Of winLocker“ leidžia ne tik patiems kurti tam skirtus Trojos virusus, bet ir tvarkyti jais užkrėstų kompiuterių tinklų „buhalterinę apskaitą“: nustatyti jų buvimo vietą, sekti savo aukų finansinius atsiskaitymus kontroliuojant pateiktų „sąskaitų“ apmokėjimą.
„Symantec“ neskelbia pogrindinių Rusijos hakerių forumų, kuriuose galima įsigyti šią kenkėjišką programinę įrangą, adresų, tačiau tai nesunku sužinoti patiems. Rusijos IT ekspertų teigimu, nors įsilaužėliai ir anksčiau internete platindavo programines priemones „botnetams“, juos kontroliuojantiems serveriams ir Trojos virusams kurti, tačiau šįkart akivaizdu, jog „Silence Of winLocker“ komplekto kūrėjai nusitaikė būtent į Rusijos įsilaužėlių rinką. Į komplektą įdiegta sąskaitų tvarkymo (billing) sistema esą demonstruoja įsilaužėlių pasiektą technologinį lygį.