Перейти к содержанию

Массовое распространение вирусов в интернете!


vip.soloveii@mail.ru

Рекомендуемые сообщения

Здравствуйте, доброго времени суток! 
Спешу сообщить вам о вредоносных сайтах - это файлообменники, которые долгое время в течение 3 лет распространяют вредоносное программное обеспечение через загрузчик и зарабатывают на этом деньги, но не думают о последствие других пользователей своих компьютеров! Больше всего меня затронуло, то что эти сайты до сих пор не числятся у вас в черном списке и антивирус не блокирует переход на вредоносные ресурсы! 
 
Данные сайты используют партнерские программы, на которых зарабатывают деньги за download трафик !!! 
 
Ссылки на сайты которые распространяют вирусы - вредоносное программное обеспечение через загрузчик: 

 
Получается так, что при скачивание файла, скачивается загрузчик и при его запуске на компьютер без ведома пользователя устанавливается вредоносное программное обеспечение. 
 
Вот пример! Я зарегистрировался на этих сайтах, загрузил обычный (тхт) текстовый документ под названием virus.txt, далее я перехожу по ссылке, что бы его скачать, но в место моего файла virus.txt скачивается загрузчик с форматом (exe), полное название файла virus.exe. 
 
Пример скачивания: 

 
Данные ресурсы уже занесены в черный список яндекс и drweb.com и другие антивирусные компании кроме ваших! 
 
Анализ Яндекс: 
1. https://goo.gl/9wJpLM 
2. https://goo.gl/4hKTWg 
3. https://goo.gl/CJeLBn
 
Анализ DrWeb (ручная проверка): 
1. http://vms.drweb.ru/online 
 
Я настоятельно вас прошу тщательно проанализировать эти сайты и немедленно принять меры, например занести эти сайты в черный список! Спасибо за понимание!
 
==========================================================
Text translation: https://translate.google.ru/
==========================================================
 
Hello, Good day!
I hasten to inform you of the malicious sites - is file sharing, which for a long time during the 3 years are spreading malicious software via loader and earn money on it, but do not think about the consequences of other users on their computers! I was most affected, the fact that these sites have not yet been listed in your blacklist and antivirus does not block the transition to malicious resources!
 
These sites use affiliate programs, which make money for the download traffic !!!
 
Links to websites that spread viruses - malicious software via loader:
 
It turns out that when downloading a file, and the loader is downloaded when you run it on a computer without the user's knowledge installed malicious software.
 
Here's an example! I have registered on these websites, downloaded normal (txt) text document called virus.txt, further I go to the link that would download it, but in the place of my virus.txt loader file is downloaded to the format (the exe), full name of the virus file .exe.
 
Download Example:
 
These resources are already blacklisted drweb.com Yandex and other antivirus companies other than yours!
 
Analysis Yandex:
1. https://goo.gl/9wJpLM
2. https://goo.gl/4hKTWg
3. https://goo.gl/CJeLBn
 
Analysis DrWeb (manual check):
1. http://vms.drweb.ru/online
 
I urgently ask you to carefully analyze these sites and take immediate action, such as to place these sites on the blacklist! Thank you for understanding!

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Уничтожение вирусов"
Потенциально вредоносные ссылки удалены.
Ссылка на комментарий
Поделиться на другие сайты

Обычные файлообменники, зарабатывающие на установке рекламного(а не вирусного) ПО. Если при скачивании с этих сайтов будет скачиваться вирус, то он будет заблокирован на компьютере пользователя. Сам сайт безопасен.

Ссылка на комментарий
Поделиться на другие сайты

В таком случае придется закрывать пол рунета, потому-что везде развешаны.. эти ... банеры, и везде что-то качается... Нужно не закрывать сайты, а выработать свою модель поведения, в интернетах..  

 

Т.е всегда жмакаем по кнопкам. которые заказывали. По другим, не стоит..  Чем ярче реклама, и чем интереснее то что там написано, тем больше оно должно вызывать подозрений.

 

Есть такой забугорный сайт, называется Лицокнига(FB).. И вот там посмотрите, поклацайте на рекламу... Послушайте что вам скажет антивирус..  :lol:

И чего теперь закрывать его? Добавлять в черные списки?

Ссылка на комментарий
Поделиться на другие сайты

берите пример с @Денис-НН:lol:  этож какая вера должна быть в антивирус, что он не подведёт. и ведь он не подвёл

@vip.soloveii@mail.ru, а вы каким антивирусом пользуетесь? 

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Опача! А я и не знал. Пойду другим расскажу, пусть же уверуют, и никогда, никогда в жизни! не заходят на файлообменники окаянные. Аминь.

  • Улыбнуло 2
Ссылка на комментарий
Поделиться на другие сайты

Не люблю файлообменники, везде ограничения в метрах. То ли дело  услуга диск облако при почтовых емейлах. Вот туда я могу запхать всё, что мне нужно)))

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Можно было бы и рискнуть, шифровальщик подхватить таким образом маловероятно, а от прочего легко избавится восстановив систему из бекапа.

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

@Денис-НН, интересно, а вот Kaspersky Free смог бы защитить, так как вижу срабатывание было все-таки с помощью компонента? :coffee:

В этом случае нет. Сработал мониторинг активности, которого  нет в КФА.

мде.. доверяем значит, продукции...   :lol:

Ну всё правильно, я тоже не рисковал запускать без песочницы.

На антивирус я конечно надеюсь, но верблюда буду привязывать в любом случае. ;)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tav
      От tav
      Всех приветствую !
       
      Поднял пока что тестовый KSC последний на Alt Linux.
      Версия KSC Linux PF 15.1.0.12199 и версия KESL PF 12.1.0.1543.
      В настройках политики установил распространять ключ через KSC и на самой лицензии галка стоит.
      Клиент работает не в режиме легкого агента.
       
      В итоге клиент виндовый подхватывает ключ с сервера KSC, клиент линуксовый при установке автоматом ставит тестовую/пробную лицензию и ни как не хочет цеплять автоматом лицензию.
      Если я создаю задачу для линуксовой группы/клиента сменить ключ, то все ок клиенты по задаче меняют ключ тестовый на корпоративный.
      Не понимаю почему именно линуксовые клиенты автоматом не тащат ключ. Настройки как я понимаю правильные.


    • ARMADA
      От ARMADA
      Доброго времени суток!
      Файл отправленный для анализа был скачан с сайта https:// gk-brains ru/
      Ссылка на данный сайт рассылается блогерам, с предложением о сотрудничестве.
      Письмо отправлено с адреса *****@*****.tld
      Я думаю это массовая рассылка, пожалуйста проанализируйте архив с сайта и файлы в нём, троян (а это 100% троян) содержится в "gb Договор на оказание рекламных услуг.scr", замаскирован под скринсейвер.
       
      Пожалуйста добавьте в базу обнаружения, а так же методику лечения данной угрозы. Знакомый ютубер додумался скачать и запустить. Думаем что делать дальше.
       
      Файл отправил для анализа через https://opentip.kaspersky.com/
      9144716EDCA4A448BCA5E6CA103A7758B2F839280E128155F68D9BFC9A20EEDF
       
      Очевидно что рассылка идёт прямо сейчас, и будет много жертв.
       
      Так же - хотелось бы алгоритм полного удаления из системы, со всеми "хвостами".
      Систему пока запускать боимся, думаю пролечить с загрузкой с флешки. 
      По сему KVRT и логи предоставить не могу.
    • cringemachine
      От cringemachine
      Коллеги, добрый день.
       
      Есть bat-файл, который создает на сетевом диске директорию и в нее копирует (должен копировать) журнал Безопасность – нужны админские права. 
      Также, в качестве теста в него добавлена строка для копирования текстового файла (txt) в созданную директорию – не нужны админские права.
       
        mkdir \\192.168.0.5\temp\KasperskyEventLog\%computername%   copy %SystemRoot%\System32\Winevt\Logs\"Kaspersky Event Log.evtx" \\192.168.0.5\temp\KasperskyEventLog\%computername%\"Kaspersky Event Log.evtx"   copy C:\Users\testuser\Desktop\1.txt \\192.168.0.5\temp\KasperskyEventLog\%computername%\1.txt  
      При запуске скрипта локально с указанием админской УЗ скрипт отрабатывает корректно и оба файла (Журнал Безопасность и текстовый файл) копируются на сетевой диск.
       
      При распространении скрипта посредством KSC через задачу Удаленная установка программы копируется только текстовый файл, т.е. прав не хватает.
      Попробовал разные сценарии – С помощью Агента администрирования (с указанием админской УЗ), Средствами операционной системы с помощью Сервера администрирования (с указанием админской УЗ).
      Результат один – копируется только текстовый файл.
       
      Может быть кто-то владеет опытом распространения bat-файла для исполнения которого требуются админские прав.
    • qvotop
      От qvotop
      Здравствуйте. Есть такая проблема, что, когда открываю кс2, падает скорость интернета. Проблеме уже 4 месяца. В кс2 я нахожусь в лобби, то есть практически не нагружаю сеть. Я замерил скорость интернета в соседней комнате при закрытой кс2 - 42мбит/с. При открытой - 20мбит/с. Если я её сверну (а не закрою), измерю скорость интернета, то скорость будет 42мбит/с. А если разверну, то скорость придёт в норму (42мбит/с), но ненадолго, через какое время точно сказать не могу, но то что она через время опять падает факт (потому что при игре в кс2 у другого человека в соседней комнате плохо грузит интернет, хотя в той сессии игры, при которой у человека был плохой интернет, я точно сворачивал и разворачивал игру( я это пишу к тому, что сворачивание не лечит проблему)). Я проверял нагрузку на сеть через диспетчер задач и монитор ресурсов при такой аномалии, но нигде скачков интернета не было. Прогонял пк через антивирус, но он ничего не нашёл. Создавал такую же тему в другом разделе ( 
       ) ,сказали что здесь помогут
    • qvotop
      От qvotop
      Здравствуйте. Неделю назад заметил такую проблему, что, когда открываю кс2, падает скорость интернета. В кс2 я нахожусь в лобби, то есть практически не нагружаю сеть. Я замерил скорость интернета в соседней комнате при закрытой кс2 - 42мбит/с. При открытой - 20мбит/с. Если я её сверну (а не закрою), измерю скорость интернета, то скорость будет 42мбит/с. А если разверну, то скорость придёт в норму (42мбит/с), но ненадолго, через какое время точно сказать не могу, но то что она через время опять падает факт (потому что при игре в кс2 у другого человека в соседней комнате плохо грузит интернет, хотя в той сессии игры, при которой у человека был плохой интернет, я точно сворачивал и разворачивал игру( я это пишу к тому, что сворачивание не лечит проблему)). Я проверял нагрузку на сеть через диспетчер задач и монитор ресурсов при такой аномалии, но нигде скачков интернета не было. Прогонял пк через антивирус, он нашёл какой-то Trojan.Win64.Agent.qwlfvi. Эта штука появилась после того, как я скачивал от человека, которому доверял, уникализатор фотографий и как раз вроде после этого началась вот такая фигня. Ещё до завершения проверки я через антивирус удалил этот объект, но плашка о том, что один объект не обработан ещё висит (и ссылка идёт на тот объект, который я уже удалил). Я бы сюда прикрепил этот архив с уникализатором, но он весит 94 мб, а тут максимум 5мб 

      CollectionLog-2024.08.02-20.39.zip
×
×
  • Создать...