Перейти к содержанию

Google предупредит пользователей о заражении компьютера


Рекомендуемые сообщения

Компания Google сообщила о том, что научилась обнаруживать некоторые виды вредоносного программного обеспечения на компьютерах своих пользователей.

В официальном блоге Google сообщается о введении в интерфейс поисковой системы извещения о заражении компьютера пользователя вредоносным программным обеспечением.

Появление новой функции стало следствием неожиданной находки, которая произошла во время стандартного технического обслуживания одного из дата-центров компании. Специалистам удалось обнаружить модифицированный трафик, приходящий от некоторых компьютеров к серверам Google.

Дальнейшие исследования и консультации со специалистами по безопасности компаний-провайдеров, от которых в конечном итоге приходит модифицированный трафик, выявили, что модифицированные данные исходят от компьютеров, зараженных определенным типом вредоносного ПО. Обнаруженная сетевая активность создается вирусом, который отправляет свои данные через ряд промежуточных серверов (так называемых прокси-серверов).

 

MalwareWarningScreenshot.jpg

Предупреждение о заражении компьютера. Google

 

Располагая этими данными, компания решила извещать пользователей своего поискового сервиса предупреждающей надписью на желтом фоне, в случае, если их компьютер заражен.

Предполагается, что новая функция обратит внимание пользователей на необходимость установки антивируса на свои компьютеры. Отметим, что интерфейс Google предупреждает только о наличии на компьютере одного определенного типа вирусов и не является полноценной антивирусной программой. ruformator.

Ссылка на комментарий
Поделиться на другие сайты

Специалистам удалось обнаружить модифицированный трафик, приходящий от некоторых компьютеров к серверам Google. Обнаруженная сетевая активность создается вирусом, который отправляет свои данные через ряд промежуточных серверов (так называемых прокси-серверов).

у гугла есть прокси сервера?

Ссылка на комментарий
Поделиться на другие сайты

у гугла есть прокси сервера?

Некоторые·виды·вредоносного·ПО·изменяют·настройки·компьютера·таким·образом,·чтоб

ы он пропускал весь сетевой трафик или какую-либо его часть через прокси-сервер, принадлежащий злоумышленникам. Так, когда вы отправляете в Google какой-либо запрос, его получает прокси-сервер и затем перенаправляет на настоящие серверы Google, чтобы получить результаты поиска. Когда наши системы определяют, что тот или иной запрос пришел от такого прокси-сервера, появляется предупреждение о вредоносном ПО. www.google.com/support

Ссылка на комментарий
Поделиться на другие сайты

Если гугловцы знают какие прокси сервера принадлежат злоумышленникам (и только им) почему эти сервера все еще работают?

Ссылка на комментарий
Поделиться на другие сайты

Если гугловцы знают какие прокси сервера принадлежат злоумышленникам (и только им) почему эти сервера все еще работают?

Если антивирусные компании знают о вредоносном программном обеспечении на компьютерах своих пользователей, то почему его создатели еще работают?

А еще есть пользователи которые нарушают лицензию и почему не борются с ними?

Ссылка на комментарий
Поделиться на другие сайты

А еще есть пользователи которые нарушают лицензию и почему не борются с ними?
Кто сказал что с ними не борятся. Блокировка пиратских ключей происходит регулярно. Если имеется ввиду конкретные физ лица которые их выкладывают в сеть,то найти их довольно таки проблематично.да это и не входит в обязанности антивирусных компаний.
Ссылка на комментарий
Поделиться на другие сайты

Если имеется ввиду конкретные физ лица которые их выкладывают в сеть,то найти их довольно таки проблематично.

Для тех кто занимается компьютерной безопасностью это вряд ли проблема.

да это и не входит в обязанности антивирусных компаний.

Заявлять о нарушении интеллектуальных прав на ПО должны антивирусные компании. Возбуждение и рассмотрение в суде дел о нарушении авторских прав являются делами так называемого частного обвинения, т.е. делами, которые возбуждаются не иначе, как по желанию потерпевшего.

Если они этого не делают, то обслуживание нелицензионных копий производится за счет добросовестных пользователей.

Ссылка на комментарий
Поделиться на другие сайты

Если антивирусные компании знают о вредоносном программном обеспечении на компьютерах своих пользователей, то почему его создатели еще работают?

А еще есть пользователи которые нарушают лицензию и почему не борются с ними?

очередная тупость (простите, но я не могу назвать это иначе)

 

Где вообще связь между пользователем, который подхватил заразу и прокси сервером, владельцем которого является вирусмейкер (по версии гугла. ведь именно трафик от этого сервера дает основание гуглу считать что пк заражен).Местоположение сервера вычислить не сложно. Да его тупо можно отключить!

 

Тут, что надо быть супер гением чтоб появился вопрос "почему этот сервер все еще работает?".

Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

Где вообще связь между пользователем, который подхватил заразу и прокси сервером,

Между создателем вируса и прокси сервером связь. Тот и другой созданы преступниками.

Местоположение сервера вычислить не сложно. Да его тупо можно отключить!

Почему вы решили что их не отключают?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Краб
      Автор Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • User-01001
      Автор User-01001
      Здравствуйте!
      Все по классике. сидел без антивируса несколько лет, полагаясь на себя. погода дрянь, хандра уныние и безысходность.
      Захотел развлечь себя игрушкой с торрента (цивой) вот развлек.)
      Уже на этапе запуска (до "установить" и тд) открылись врата в чистилище и оттуда полезло зло. simplewall долбил о куче рвущихся душ во всемирную паутину.
      Активное противодействие любым AV, отнятые права на папки, закрывание диспетчера задач при попытке приблизиться и тд.
      К слову был активен RDP местами валялись логи.
       Uac был выставлен на максимум - молчал. выдернул провод, бегло пробежался переименованной авз и артой вроде AVbr и kvrt  в безопасном режиме +live cd.
      KVRT кстати в т.ч. ругался на майнер и файловый вирус. еще до активной борьбы сетап с подарком запер в архив под пароль (если нужен)
      Нужна помощь добить бяку и восстановить что она там еще порушить успела
      CollectionLog-2025.05.03-10.34.zip
    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
    • Reshat
      Автор Reshat
      Добрый день!Зашифровали компьютер с файлами пишут:
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is <ID>*KOZANOSTRA-<ID>
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Файлы скана прикрепляю к сообщению.
      Addition.txt FRST.txt
×
×
  • Создать...