Российский производитель антивирусных решений – компания «Доктор Веб» — сообщает о том, что все чаще компьютеры попадают под действие вируса Trojan.Mayachok.1. Эра вредоносная программа занимается тем, что предлагает пользователям отправить SMS-сообщение в обмен на разблокировку доступа к сети Интернет. Естественно, деньги (и в немалых размерах) при этом списываются со мобильных счетов пользователей.
Обычно данный вирус демонстрирует окно с предупреждением о том, что канал был перегружен. Иногда используется фейковый сайт, сделанный по образу и подобию сайта «Ростелекома» — национального российского оператора. Со временем появились и другие фейковые страницы, полностью копирующие ресурсы youtube.com, vkontakte.ru, odnoklassniki.ru и другие популярные странички. Во всех случаях предлагает отправлять платные сообщения на короткий номер.
Распространение вредоносного кода происходит преимущественно в социальной сети Вконтакте, когда пользователь переходит по непроверенным ссылкам. Троян копируется на жесткий диск в системные папки, а затем вносит изменения в реестр и перезагружает компьютер.
Вирус легко находится при помощи антивирусных программ Dr.Web и Dr.Web Security Space, а также некоторых других утилит.