Перейти к содержанию

Главные онлайн-угрозы ноября


Рекомендуемые сообщения

В ноябре наибольшую опасность для пользователей представляли так называемые drive-by атаки, в результате которых с зараженных веб-сайтов загружаются вредоносные программы.

 

Напомним схему заражения системы: пользователь попадает на сайт с программой-редиректором, которая выполняет переход на скриптовый загрузчик. Он, в свою очередь, запускает эксплойт – зловред, использующий уязвимости в ОС и популярных приложениях. Через эти бреши на компьютер проникает вредоносный исполняемый файл – чаще всего это бэкдор или троянец, которые в случае успешного завершения загрузки предоставляют злоумышленнику полный контроль над зараженной системой. Поскольку вся drive-by атака происходит в скрытом режиме, пользователь может даже не подозревать об опасности.

top20_november2010_pic01_ru.png

С редиректоров начинается вся цепочка заражения при drive-by загрузках.

Стоит отметить, что редиректоры все чаще размещаются не только на сайтах злоумышленников, но и на взломанных легальных ресурсах – таким образом, от заражения можно застраховаться, лишь регулярно обновляя операционную систему и используемое ПО.

 

По итогам ноября в двадцатку наиболее распространенных зловредов попало девять эксплойтов, три редиректора и один скриптовый загрузчик, которые используются при drive-by атаках.

 

Еще одной заметной угрозой месяца стало распространение поддельных архивов – вид интернет-мошенничества, до сих пор не теряющий актуальности. Его суть проста: пользователь скачивает из сети архив, для распаковки которого предлагается отправить платное SMS. Однако, даже послав сообщение, пользователь не получит нужной информации: вскрытый архив в лучшем случае окажется пустым или «поврежденным», а в худшем – будет содержать вредоносную программу.

top20_november2010_pic06.png

Поддельные архивы распространяются довольно эффективно – при вводе некого запроса в поисковую систему (например, «видео скачать без регистрации»), происходит автоматическая генерация страниц с баннерами, якобы предлагающими нужный файл.

 

«Лаборатория Касперского» детектирует фальшивые архивы преимущественно в странах СНГ.

 

Подробнее об этих и других онлайн-угрозах, подстерегавших пользователей в ноябре 2010 года, можно узнать по адресу

www.securelist.com/ru/.

Ссылка на комментарий
Поделиться на другие сайты

Фальшивые архивы

Про них можно было и раньше сообщить :D Я уже больше чем месяц назад их отлавливал.Не верите? - могу поделиться образцами исключительно в целях изучения :)

Детектируются фальшивки дятлами ЛК как Hoax.Win32.ArchSMS.***

Если вы обнаружили подобного кота в мешке - отсылайте в Вирусную Лабораторию файл-обманку

(см. Куда отсылать подозрительные объекты)

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

Сколько же варезных сайтов с такими ссылками как на скриншоте уже. Не заботятся они о своей репутации.

А зачем им репутация?Незачем

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

А зачем им репутация?Незачем

Это обычные сайты с программами. Раньше на них такого бреда не было, а сейчас появилось. Хотя сайты известные давно и имеют своё имя.

А репутация нужна также как и другим сайтам: увеличение посещаемости, постоянные посетители, получение прибыли...

Ссылка на комментарий
Поделиться на другие сайты

"Попадался" я на таких - вот "бесплатных" архивах. Абидно, да... :D

Собственно, сайт, с которого скачивается такой архив, трудно обвинить в обмане.

Ведь сам архив действительно скачивается бесплатно. А вот чтобы увидеть

его содержимое... :)

Сейчас стараюсь хотя-бы программы качать не архивами, а ЕХЕ-файлами. :P

Ссылка на комментарий
Поделиться на другие сайты

Сейчас стараюсь хотя-бы программы качать не архивами, а ЕХЕ-файлами. :)

Увы,exe-файлы тоже обманки.Точнее архивы-обманки представляют собой exe-файлы.Просто берется exe-файл-обманка и пишется двойное расширение.Чтобы не попадаться на вредоносы,распространяющиеся под видом архивов,картинок и видео,нужно в настройках ОС включить показ расширений,тогда сразу будет видно двойное расширение.

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

Спасибо за совет! Если прийдется что-нить серьезное скачать, обязательно перенастрою систему.

Просто в последнее время я особо активно скачиванием файлов, кроме Mp3, не занимаюсь,

а в процессе моей работы очень часто приходится переименовывать файлы, а включенное

расширение всё-же создает некоторое неудобство при необходимости быстрой переименовки.

Ссылка на комментарий
Поделиться на другие сайты

exe фалы с рисунком rar архива? Куча таких попадалось. При запуске "распаковываются" наполовину, далее требуют СМС. Естессна сразу удаляю это

Ссылка на комментарий
Поделиться на другие сайты

exe фалы с рисунком rar архива? Куча таких попадалось. При запуске "распаковываются" наполовину, далее требуют СМС. Естессна сразу удаляю это

Мне кажется, что такие архивы представляют огромную опасность для пользователя,

поскольку такой архив как-бы запароленный, а КИС такие архивы при скачке не проверяет.

Возможно попадание в систему неизвестного ранее зловреда или баннера-блокера

при такой полураспаковке. :)

Изменено пользователем Yustas
Ссылка на комментарий
Поделиться на другие сайты

Мне кажется, что такие архивы представляют огромную опасность для пользователя,

поскольку такой архив как-бы запароленный, а КИС такие архивы при скачке не проверяет.

Возможно попадание в систему неизвестного ранее зловреда или баннера-блокера

при такой полураспаковке. :)

При распаковке и записи на винчестер проверится. Или же при запуске.

Ссылка на комментарий
Поделиться на другие сайты

В доменной зоне .рф появляются поддельные торрент-трекеры

Вслед за началом рассылки спама, исходящего с почтовых серверов, расположенных в доменной зоне .рф, здесь начали появляться поддельные торрент-трекеры. В "Лаборатории Касперского" сообщили об обнаружении поддельного торрент-трекера, принимающего платные SMS-сообщения и рассылающего поддельные архивы.

"По оформлению сайта сразу можно понять, что здесь распространяется что-то не очень хорошее. Я попробовал скачать несколько разных «фильмов», но в результате получал мало отличающиеся друг от друга архивы одинакового размера. Запустив один из них, я получил окно с весьма ожидаемым предложением отправить sms. Так как скачанный архив занимает около 24МБ, то очевидно, что фильм внутри отсутствует. Следовательно, там, скорее всего, содержится торрент-файл", - говорит эксперт "Лаборатории Касперского" Вячеслав Закоржевский.

Строгое предупреждение от модератора Mark D. Pearlstone
Предупреждение в ЦП за нарушение пункта 11 правил форума. Вредоносная ссылка удалена.
Ссылка на комментарий
Поделиться на другие сайты

Мда - факты фактами, а становится грустно.... ИМХО снова под новый год жпидемии будут в 2 размере. Все вспоминаю сдохшую ось под новый год 2 года назад :)

Про них можно было и раньше сообщить Я уже больше чем месяц назад их отлавливал.Не верите? - могу поделиться образцами исключительно в целях изучения

Детектируются фальшивки дятлами ЛК как Hoax.Win32.ArchSMS.***

Если вы обнаружили подобного кота в мешке - отсылайте в Вирусную Лабораторию файл-обманку

(см. Куда отсылать подозрительные объекты)

О - тоннами - просто ранее сносил - даже не знал, что теперь их вирьем считают - буду отсылать......

 

В доменной зоне .рф появляются поддельные торрент-трекеры

Вслед за началом рассылки спама, исходящего с почтовых серверов, расположенных в доменной зоне .рф, здесь начали появляться поддельные торрент-трекеры. В "Лаборатории Касперского" сообщили об обнаружении поддельного торрент-трекера, принимающего платные SMS-сообщения и рассылающего поддельные архивы.

"По оформлению сайта сразу можно понять, что здесь распространяется что-то не очень хорошее. Я попробовал скачать несколько разных «фильмов», но в результате получал мало отличающиеся друг от друга архивы одинакового размера. Запустив один из них, я получил окно с весьма ожидаемым предложением отправить sms. Так как скачанный архив занимает около 24МБ, то очевидно, что фильм внутри отсутствует. Следовательно, там, скорее всего, содержится торрент-файл", - говорит эксперт "Лаборатории Касперского" Вячеслав Закоржевский.

источник

Худший удар по себялюбию :(

Сообщение от модератора Mark D. Pearlstone
Поправил цитату.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • VladNotTheVampire
      От VladNotTheVampire
      Поймал судя по всему майнер. Откуда - идей нет. Как понял - нагружает систему на максимум,  температура проца улетает в 90 - 100 градусов, сразу после запуска ОС. Пара игр не запускалась, через 10-15 минут запускались, без каких-либо действий для починки. При открытии диспетчера задач - вирус прячется и уходит в инактив. Поставил DrWeb - он обнаруживает его, выдает следующее:
       
      Ручками найти не удалось.
      Прогнал ПК через Kaspersky Virus Removal Tool, Dr.Web CureIt!, ESET Online Scanner, HitmanPro 3.8 и AdwCleaner. Проверку выполнял в безопасном режиме с флажком на Сеть. Результата не дало.
      CollectionLog-2024.12.02-13.47.zip
    • KL FC Bot
      От KL FC Bot
      Благодаря закладкам в браузере, почти бездонному почтовому ящику в Gmail, существованию Википедии и весьма эффективному резервному копированию iOS-устройств в iCloud складывается впечатление, что данные хранятся в Интернете вечно и предельно надежно. К сожалению, на практике это не всегда так. Поэтому для информации, которая важна лично вам, нужно организовывать запасное хранилище и защищать его от шифровальщиков и шпионского ПО. В этой статье мы разберемся, что и почему из Интернета нужно копировать и как это сделать.
      Девять сценариев потери
      Про то, как хранящиеся онлайн данные исчезают из доступа, можно написать целый роман — но мы ограничимся лишь перечислением реально случавшихся событий, чтобы лучше показать все их разнообразие:
      Вы сохраняете в закладки любимые рецепты на сайте рецептов, но после редизайна и реконструкции сайта статьи переезжают по новым адресам, а ваши ссылки недействительны. Вы слушаете музыку в стриминг-сервисе, но из вашего плейлиста исчезают песни, потому что правообладатели не договорились о продлении лицензии. Вы ведете переписку с друзьями в мессенджере и рассчитываете, что ее история всегда будет вам доступна, — но мессенджер прекращает работу и история пропадает. Вы собираете библиографию для дипломной или научной работы, но часть статей, на которые нужно сослаться, опубликована на обычных веб-сайтах и больше непригодна к использованию — либо сайт закрылся, либо закрыл все статьи «пейволлом», требованием оплаты для прочтения. Вы ведете заметки в бесплатном онлайн-сервисе, который внезапно становится платным, вообще закрывается или перестает обслуживать определенные регионы. Вы сохранили ссылку на полезную инструкцию по налогам и льготам на государственном веб-сайте, но некоторое время спустя она стала недоступна. Вы храните оригиналы фото и видео в онлайн-фотоальбоме, но провайдер решил снизить разрешение изображений, и теперь тексты на скриншотах и задний план в видео откровенно мутные. Вы опубликовали веб-сайт, но хостинг-провайдер потерял все данные сайта из-за кибератаки. Вам понравился пост в соцсети или вы сами опубликовали там что-то полезное, но не можете найти этот пост спустя несколько месяцев. Возможно, он даже не удален — просто приемлемых инструментов его поиска не существует.  
      View the full article
    • Олег Соколенко
      От Олег Соколенко
      Играю в онлайн шутер Cuul of duti MW 3,читаков мы выбрасываем с серваков прогой,но уже месяц появился господин изза которого проблемы появмлись у всез игроков,мало того что он читерит,но чо хуже он кск то обнуляет (любого) игрока,классы оружия,стат,в общем все под ноль, и что интересно при этом рещко выкидывает человека на рабочий стол,открывается сайт с порно и идет перезагруз системы с поиском ошибок( с противным звуком) ,обьясните-помогите,что делать,спачибо большое!!!
    • chayagolik
      От chayagolik
      Здравствуйте, при сканировании Dr Web Cureit обнаружилась угроза CHROMIUM:PAGE.MALWARE.URL.


       
      CollectionLog-2024.06.18-10.08.zip
    • Сергей3113
      От Сергей3113
      В списке разрешенных угроз лежит 3 трояна, достать которые оттуда не выходит — постоянно возвращаются, хотя сканером их поидее удаляло.
      Так-же пробовал много утилит для удаления вирусов и сканирования ПК но тут тоже не задача, при открытии утилиты допустим (доктор веб) зависает окно а после выдает ошибку "windows не удается получить доступ к указанному устройству пути или файлу возможно у вас нет нужных разрешений для допуста к этому объекту" пробовал решить и эту проблему все без результата. Заходил в безопасный режим но там этих ошибок попросту нет, утилиты запускаются а троянов нет в разрешенных угрозах. Помогите решить эту проблему уже не знаю куда обращаться.
       


×
×
  • Создать...