4000 грн на місяць

Лохотрон/Вирусотрон "Обнови Opera Mini/Оптимизируй свой смартфон", и подобная зараза для Android!

  • Автор теми Автор теми Darkden00
  • Дата створення Дата створення
Это ты к тому что можно уже не писать тут новых примеров?
Лох то предсказуем как раз, непредсказуем гений наших мошенников.
 
Это ты к тому что можно уже не писать тут новых примеров?
Лох то предсказуем как раз, непредсказуем гений наших мошенников.

Можно не писать, ибо вирусописание - вещь скоротечная: написал - срубил -отсидел забыл.:) CIH был гениален своей ошибочностью, напряг производителей, убытков принес немеряно - кто сейчас о нем помнит.:незнаю:
Общие рекомендации: не позволяйте установку с источников, кроме маркета, даже в этом случае думайте зачем тетрису доступ к отправке СМС не сильно надейтесь на антивирусы под андрюшу - будет счастье:)
 
Пишу скажем так, по горячим следам, прямо с планшета. Все тот же радикал продолжает дарить улыбки вирусы людям,
спасибо, полезно почитать
 
На днях, решил от скуки посмотреть как поживают вирусняки, и возможно по воле Мерфи, когда я хотел найти парочку забавных, чтобы немного оживить тему, я ничего интересного или нового не нашел, более того, когда я чисто из интереса начал искать где скачать популярную игру (которая у меня куплена уже месяца 2 из маркета) реальных установочных файлов было даже больше чем вирусов. Зато я нашел довольно интересные сайты, на первом сайте где скачался троянчик, я попытался скачать еще одно приложение, и оно было не трояном, так что возможно на сайте не умышленно его разместили, хотя возможно что умышленно, но я не нашел на том сайте одну вещь, которую я нашел на другом и на паре страниц с фейковым обновлением оперы (их кстати пришлось специально искать). Эта самая вещь называется "пользовательское соглашение" и как правило, ссылка на него висит где то снизу страницы, очень и очень маленьким текстом, и там в принципе описана цена и принцип работы вируса, который якобы совсем не вирус и попадает под закон о защите прав РФ (хотя такие вот вирусы маскируют под краденные приложения, так что о какой защите прав речь я не пойму, более того, за игру которая в маркете стоит 1 доллар, один вирус снимет 1050!! Русских рублей, что примерно равно 30 баксам, и я уверен что если и даст установить, то именно крякнутую). Так ыот, веду я к тому что я нашел целые сайты, где абсолютно все приложения это замаскированный вирус, и у них есть это самое соглашение, я не сильно удивился, хотя наглость людей что его держат - просто поражает.
Ссылки приводить не буду во избежание инцидентов, хотя пару скринов приложу.
Скрины сделал с планшета, оттуда и по быстрому убрал адрес сайта и выделил важные вещи, о которых пару слов. На первом скрине видна ссылка на это самое соглашение, она внизу страницы и в данном случае ссылка видна. Что интересно, это не тот сайт что я видел пару дней назад, ибо планшет сохраняет историю всего на 2 дня, но я нашел этот сайт вот сейчас в гугле, и соглашение у него 1 в 1 с тем, и тут мы приходим ко второму скрину, где я выделил ссылку на сайт самого контент провайдера (главного мошенника, которого хорошо бы сжечь на костре) и этот же сайт вигурировал на том ресурсе с вирусами, что я видел на днях, по факту эти сайты ничто иное как пустышки, на самом деле это подстава организованная этим одними и теми же мошенниками, и сколько у них сайтов - одному богу известно.
 

Вкладення

  • Screenshot_2013-10-04-01-59-00.webp
    Screenshot_2013-10-04-01-59-00.webp
    67.1 КБ · Перегляди: 105
  • Screenshot_2013-10-04-02-00-43.webp
    Screenshot_2013-10-04-02-00-43.webp
    118.8 КБ · Перегляди: 110
Еще однин забавный пример, но тут схема немного другая и включает в себя не один только андроид.

Сосед, чей пароль от вайфай я знаю (он знает что я его знаю) поросил покопатся в его роутере, ибо у него отваливается интернет.
На самом роутере пароль стандартный (1234) до этого у него были проблемы с вирусами на ноуте, и с тем что его перенаправляло из браузера по сайтам с врусами, порнографией и подобным, но никаких вирусов или дополнений браузера которые бы перекидыаали по левым сайтам - не было. Потом я залез в роутер, и увидел там левый dns, после замены его на нормальный, перенаправления пропали.
А сегодня, ребутнув его роутер и начав проверять инет, зайдя на хф меня перкинуло непонятно куда, зашев в роутер я нашел там тот же левый днс сервер, сервер сменил и поставил нормальный пароль на роутер. Надеюсь что теперь такого не будет.

Я предполагаю, что днс сервер меняет какой то вирус или утилита, сидящая на каком то девайсе, который подключен к этой точке доступа. Посему мы имеем целый комплекс:
1 левый днс, который перенаправляет по ссылкам на непотребство.
2 зараженное устройство на ос windows, или даже android.
3 маршрутизатор подключенный к интернету, зараженному девайсу и либо без пароля, либо со стандартным паролем.
4 потенциально, проблема была в том что в роутере было включено удаленное управление, и я уверен что есть сайты, которые имеют в себе скрипт, который видя внешний ip, залазит в роутер по удаленке и меняет днс.

Мой Вас совет - меняйте пароль входа в роутер (все сети к которым я поключался, кроме тех что настраивал я, имели стандартный пароль входа в роутер)! Ибо про включенном удаленном управлении, пароль на wifi никак не спасет, ибо по удаленке можно зайти и сменить все что угодно, дстаточно знать внешний ip.

И ближе к теме, одна из ссылок куда меня перенаправил левый днс (там еще был редирект на плей маркет, на порнографию и на то что на скриншоте). Схема та же что у оптимизатора из начала этой темы.
 

Вкладення

  • Screenshot_2014-09-10-11-10-27.webp
    Screenshot_2014-09-10-11-10-27.webp
    34.4 КБ · Перегляди: 85
Назад
Зверху Знизу