Как отмечают в «Лаборатории Касперского», блокер Trojan-Ransom.Win32.PornoCodec.cv интересен тем, что его «старший брат» уже продолжительное время свирепствует в России и вот уже несколько месяцев занимает первые места рейтингах вредоносных программ.
Этот зловред проникает на компьютер жертвы двумя нехитрыми способами. Первый — ориентирован на любителей «клубнички». Посетителям поддельных порносайтов предлагают безвозмездно скачать видеоролик, который в результате оказывается трояном. Сами же поддельные порносайты продвигаются через банерную систему, привлекая аудиторию легальных сайтов — например, fishki.net, lenta.ru и т.д.: кликнув по одному из банеров, пользователи попадают на подобный порно-ресурс.
Второй способ тоже предназначен для любителей бесплатного сыра. Выложенные на файлообменниках архивы с якобы бесплатным софтом содержат в себе вирус, блокирующий работу компьютера до тех пор, пока жертва не отправит SMS.
В настоящий момент модификации семейства Trojan-Ransom.Win32.PornoCodec уверенно держат 1-3 места среди самых популярных программ-блокеров в России, а теперь мигрируют и в Украину — каждый день в нашей стране появляется по несколько их новых модификаций. Для удаления блокеров можно воспользоваться бесплатным сервисом «Лаборатории Касперского».