Перейти к содержанию

Китайские ноутбуки продаются с предустановленными вирусами


Рекомендуемые сообщения

Как показал опыт одного китайца, сейчас для заражения компьютера вирусом необязательно открывать сомнительные ссылки и посещать порносайты. В некоторых случаях компьютеры продаются с предустановленными вредоносными программами. Житель Шэньчжэня приобрел абсолютно новый ноутбук. Как только он включил компьютер, тот зажил собственной жизнью – начал искать в Интернете другой компьютер, чтобы стать частью хакерской сети, предназначенной для атак на сайты, взлома банковских счетов и кражи личных данных пользователей.

 

Активность вируса удалось сразу определить, поскольку владелец ноутбука оказался членом команды Microsoft, расследующей продажи контрафактного программного обеспечения. Аналогичные вирусы были позже обнаружены этой командой еще в четырех новых ноутбуках.

 

Как сказано в заявлении, поданном в федеральный суд штата Виргиния, ноутбук оказался заражен вирусом Nitol, распространяемом с домена 3322.org бизнесмена Пена Юна. Этот домен, по данным компании, служит крупным хабом для координации действий множества вредоносных программ. Сам бизнесмен заявил, что не имеет отношения к подобной активности на своем сайте, передает soft.mail.ru.

 

В связи с этим Microsoft начала отслеживать трафик с домена 3322.org и блокировать соединения, установленные вирусами. К настоящему времени заблокировано более 37 миллионов таких соединений.

Источник

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ShadowIce449
      От ShadowIce449
      ноут греется как бешанный хоть фильм смотришь,фпс низкий, Цп под 100%, понял что майнер на, не давал открывать avbr и т.д говорил не прав, поэтому пришлось переменовать. использовал avbr случайно удалил log, пиh его удалисалось что был пользователь Jonh. Запустил второй раз и прикрепил log другой уже. 
      CollectionLog-2025.01.11-14.02.zip
      AV_block_remove_2025.01.11-14.13.log
    • foxlape
      От foxlape
      Запустил прогу и комп тупить начал, есть подозрения на вирус. Логи после запуска проги Logfile.rar (Сохранял логи через Processor Monitor)
       
    • Obivan
      От Obivan
      Есть несколько проблем которые я заметил в работе своего компа после того как на новогодних каникулах в него поиграли детишки. В браузере хром невозможно ничего скачать, всегда обнаружен вирус, даже там где его не может быть. Заблочились обновления виндовс. Винда 11 про 22н2. Все, что на форумах обычно пишут сделать- делал, ничего не помогло. Антивирус стоит Касперский эндпоинт секурити. Сканировал куреит, авз, малвар и пр, что-то там нашлось, удалилось и вылечилось, но эффекта не дало. Кто знает, что делать? Давайте разбираться!
      CollectionLog-2025.01.16-19.59.zip
    • TloBeJluTeJlb
      От TloBeJluTeJlb
      Здравствуйте, перед обращением прошерстил темы похожих проблем, но не нашёл своей. John каким-то совершенно непостижимым образом почти не влиял на работоспособность системы, а заметил я его исключительно из-за пропажи доступа к файлам Касперского, который полностью перестал запускаться. 

      Побился об ближайшую стену, подумал, прошёлся KVRT, которым ничего не нашло, подумал ещё немного, включил AV_block_remover. Он нашёл, сделал своё дело, но доступ к папке антивируса я всё ещё не получил :D! FRST, от нечего делать, тоже был задействован, но немного опосля. Короче говоря, я, даже после удаления злополучного майнера из системы, не могу получить доступ к своим же файлам.



       

      FRST.txt Fixlog.txt Addition.txt AV_block_remove_2025.01.20-07.45.log
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

×
×
  • Создать...