Şantaj yapan virüs

'Teknik Yardım' forumunda Pardus tarafından 17 Nisan 2010 tarihinde açılan konu


  1. Şantaj yapan virüs Hakkında Bilgi


    Bilgisayarınıza yerleşen bu virüs sizi saat saat izleyip, rapor tutuyor.

    Dosya paylaşım siteleri üzerinden yayılan bir truva atı virüsü, porno sitelere girmiş olan kullanıcının adını ve girdiği siteleri bir internet sitesinde listeliyor, kayıtları listeden silmek için de para istiyor.

    Japonya kaynaklı virüs, yaklaşık 200 milyon kişi tarafından kullanılan Winni dosya paylaşım sitesini üs edinmiş. Trend Micro anti-virüs firması tarafından izlenen Kenzero adlı virüs, sözkonusu siteden Hentai tarzı anime oyunun yasadışı kopyalarını indiren kullanıcıların bilgisayarına yerleşiyor.

    Oyunun kurulum penceresini taklit eden bir formla kullanıcının kişisel bilgilerini alan virüs yazılımı, hemen sonra kişinin girdiği sitelerin listesini bir web sitesinde yayımlıyor. Yayınla eşzamanlı olarak o kullanıcıya bir e-posta gönderip, veya pop-up ekranda, “telif yasalarını ihlalinizin ortadan kaldıırlması için” 1500 yen (20 dolar) istiyor.

    Listelerin yayımlandığı site, varolmayan Shoen Overns adlı bir şahsın sahibi olduğu Romancing Inc. paravan şirketine ait görünüyor.

    Trend Micro’dan yapılan açıklamada, bu isimlere daha önce Zeus ve Koobface truva virüslerinin takibi sırasında da rastlandığı, virüsü yayanların ‘organize bir suç örgütü’ olduğu belirtildi.