Новости

Сегодня 12-04-2026 11:06
09.07.2013, 14:52

ESET предупреждает: рост активности трояна Bicololo угрожает пользователям Вконтакте и Одноклассников

График активности трояна Win32/Bicololo в России График активности трояна Win32/Bicololo в России График активности трояна Win32/Bicololo в России

Компания ESET, ведущий международный разработчик антивирусного ПО и глобальный эксперт в сфере киберпреступности и защиты от компьютерных угроз, сообщает о растущей активности трояна Win32/Bicololo, нацеленного на русскоязычных интернет-пользователей. Вредоносная программа маскируется под графический файл.

Win32/Bicololo – троянская программа, целью которой является кража персональной информации пользователей. Экспертами ESET обнаружена повышенная активность распространения данной угрозы – она рассылается под видом ссылок на графические файлы со стандартным расширением .jpg. При активации подобной ссылки, вместо открытия изображения начинается загрузка вредоносного файла.

Попадая на компьютер пользователя, вредоносная программа модифицирует системный файл hosts и прописывает в нем IP-адреса принадлежащих злоумышленникам фишинговых сайтов. При попытке перейти на легальный сайт, пользователь автоматически перенаправляется на его фальшивый аналог.

Рассматриваемая модификация Win32/Bicololo.A нацелена на персональные данные пользователей Вконтакте и Одноклассников (суммарное количество аккаунтов превышает 400 млн), а также на владельцев почты на сервисе Mail.ru (число пользователей превышает 30 млн человек). Адреса именно этих порталов, включая адреса мобильных версий сайтов, программа прописывает в файле hosts.

 

Рис.1. IP-адреса в измненном файле hosts.

Вся информация, введенная пользователями на поддельных ресурсах, автоматически попадает к злоумышленникам. Стоит отметить высокое качество фальшивых страниц – так, фишинговый сайт, маскирующийся под главную страницу Вконтакте, отличается от оригинала лишь невозможностью сменить язык или воспользоваться защищенным https-соединением.

В 2013 году семейство троянов Win32/Bicololo неизменно попадает в рейтинг наиболее распространенных в России угроз, ежемесячно составляемый аналитиками ESET.

 

Рис.2. Активность Win32/Bicololo в мире.

Компания ESET рекомендует соблюдать осторожность и не открывать ссылки в незапрошенных сообщениях.

Следует отметить, что все антивирусные решения ESET не только успешно обнаруживают и удаляют все модификации трояна Win32/Bicololo, но и позволяют изначально избежать заражения и потери персональных данных.

Нравится
1381 0 0
Дата
12.04 13.04
USD
2.8894 2.8569
EUR
3.3729 3.3449
RUB
3.7377 3.74
UAH
6.6718 6.5855
CHF
3.6517 3.6172
GBP
3.8732 3.8381
PLN
7.9209 7.8772
Минск
Утром: °C
Днем: °C
Вечером: °C
Ночью: °C

Сейчас: Скорость ветра: 5-7 м/c Атм. давление: 758 мм.рт.ст Влажность: 90%

  • Перелётная
    Диспетчер
    З/п от 1500 BYR Гомель | 03-04-2026 11:01
  • Войсковая часть №2187
    Психолог
    З/п от 2500 BYR Брест | 07-04-2026 16:57
Спецпредложения