Перейти к содержанию

"Как нельзя очень" - эпидемия, поражающие интернет-странички?


Рекомендуемые сообщения

Сегодня заметил очень странное явление на многочисленных русских страницах интернета. Страницы искажены вставками бессмысленного текста. Текстов - несколько десятков вариантов. Например, "как нельзя очень". Вот образчик результирующего текста: "без сомнения вообще является, как нельзя очень наверное, самым благовидным кроссовером в своем классе. Не весьма исключено, действительно кстати, что причиной такого удачи стало как раз неимение у Mazda каких-либо выраженных традиций дизайна, уходящих корнями в далекое бывшее. Если как нельзя очень европейские производители вынуждены", "А вот завтра и как нельзя очень потом идёт весьма целая обойма сильных данных."

Всё это кажется забавной шуткой, но так ли это?

Вставьте фразу "как нельзя очень" в поисковую строку Google, и вы поймёте серьёзность проблемы. Или "не на шутку" посмотрите. Действительно - не до шуток! Что это - атака хакеров или всё-таки странная вирусная атака? Проблема, мне кажется, налицо.

Глядя на найденные Гуглом странные странички, можно заметить, что изменяются и названия файлов на страничке - тот же бред, но написанный латиницей:

 

"Как нельзя очень огромный замок из песка построен в Финляндии ..."

 

www.travel17.ru/kak-nelzya-ochen-ogromnyj-zamok-iz-peska-postroen-v-finlyandii.php

 

Эту информацию я опубликовал на форуме Лаборатории Касперского в разделе "Борьба с вирусами": http://forum.kaspersky.com/index.php?showtopic=79391

 

 

За несколько часов число зараженных страниц в гугле по запросу "как нельзя очень" с 36 000 превысило 114 000! Мне кажется, ситуация серьёзная, что-то нужно делать.

Что Вы, Евгений Валентинович, думаете по этому поводу? Насколько это всё опасно?

Ссылка на комментарий
Поделиться на другие сайты

Так эпидемия это все-таки или нет??

Вот такой вопрос к Касперскому.

 

Боюсь, что точно эпидемия!

Во-первых, количество исковерканных страничек растет.

Во-вторых, коверкаются они явно автоматическим образом. Вставляются какие-то глупые словесные обороты - "как нельзя именно", "что и говорить" и прочая чушь. "Рынок" всегда заменяется на "базар" - об этом уже где-то писали, - "читатели" превращаются в "чтецов", "новинки" в "новшества", "дорогой" в "ценный", и т.д.. На одном сайте я прочитала про КУЗОВ ИЗ КОНОПЛЯНЫХ ВОЛОКОН!

 

Вопрос № 1: Как такое происходит технически.

Вопрос № 2: Почему никто не бьет тревогу.

Вопрос № 3: Не заразился ли мой компьютер от того, что я заходила на такие порченые странички.

 

А заходила я страничек на 100, найденных гуглом, - любопытно было.

 

Кстати, смотрела через Active Whois - хостинг страничек в самых разных местах, и географически, и прочее.

Ссылка на комментарий
Поделиться на другие сайты

На одном сайте я прочитала про КУЗОВ ИЗ КОНОПЛЯНЫХ ВОЛОКОН!
Это так и есть :). В Авторевю писали и в какой-то автомобильной передаче показывали.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      От Bercolitt
      Нет доступа к веб-страничке с параметрами домашнего роутера Tplinkwifi.  Если отключить Kaspersky Plus, то доступ к роутеру возможен только через браузер Microsoft Edge при переключении его в режим Internet Explorer 11 и указанием исключений в виде адресов http://tplinkwifi или http://192.168.0.1. Хорошо бы чтобы и у Kaspersky Plus были такие исключения. Временное отключения KP плохой выход. Можно успеть словить зловреда. Заметил в истории google аккаунта,что кто-то заходит в браузер Firefox из Франции во время моей работы на ПК.Со смартфона Android 13 c защитой Kaspersky Plus доступ к параметрам роутера без проблем.
      https://disk.yandex.ru/i/DZg30C2prfvDvw
    • Jafar_e
      От Jafar_e
      Поймали паразита который зашифровал все файлы кроме программ и скриптов. С помощью ПО отловили нахождение.
      К компьютеру в был подключен NAS - результат зашифрован весь архив рабочий.
      В приложении образцы зашифрованных файлов, зловреда, отчет FRST и письмо счастья, в котом на удивление нет уникального ID и обои не были сменены на рабочем столе.
      pass: virus
      Mimik.zip
    • AlexPh_Vl
      От AlexPh_Vl
      Добрый день, продолжение  темы 
      файлы уже были отправлены в вышеуказанной теме.
      Речь об одном и том же компьютере.
      Прислали дешифровщик, но после лечения (удаления вируса) он  выдает ошибки. Как передать данный дешифровщик и  данные для анализа?
    • Саша Добрынин
      От Саша Добрынин
      Добрый день, помогите спасти базу 1с, там несколько лет работы, а диск с бэкапами в самый неподходящий момент навернулся.
      H.7z Addition.txt FRST.txt
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
×
×
  • Создать...