Новый поддельный антивирус требует с пользователей выкуп - Безопасность и диагностика - Улица Софтовая - Форум портала FILEBURG.RU

СТАТИСТИКА TОП 5
» Последние новости » Самые отвечаемые темы » Самые популярные новости » Последние сообщения
ElvenStorm - Of ... 09.02.12
Ла-Хойя и воины ... 09.02.12
Наука 2.0. Челов... 09.02.12
Мурены. Чужая им... 09.02.12
Top 100 Самые ск... 09.02.12
Анекдоты и прико... [179]
Флуд [156]
ИЩУ СКРИПТЫ! [135]
Смешное видео [109]
Ваши предложения... [103]
Лови ВКонтакте v... [Просмотров: 160939]
Ключ лицензии дл... [Просмотров: 113358]
Обои на рабочий ... [Просмотров: 69143]
Разбор слова по ... [Просмотров: 54831]
Дворовые песни п... [Просмотров: 40789]
          Тема        Дата, Время  Автор сообщения
Бесплатное обуч... 07.02.12, 12:24
Фильмы одного а... 01.02.12, 23:38
Полезные ссылки... 01.02.12, 23:27
Сказки 01.02.12, 08:54
Правила добавле... 23.01.12, 00:14
Интерактивная д... 20.01.12, 04:09
Умер великий Га... 19.01.12, 17:42
Мужчина и Женщи... 14.01.12, 02:33
Флуд 13.01.12, 22:15
Новое в Образов... 12.01.12, 23:44
» Новые горожане » Лучшие журналисты » Активные форумчане
boxan 08.02.12
cranberryka 08.02.12
димаsик 07.02.12
Smirnov 07.02.12
Angelok 07.02.12
kas911 [4855]
Rash0000 [2625]
nik34 [2139]
Mindsaver [1452]
maksi3 [983]
Dennis [Постов: 910]
Admin [Постов: 759]
povlark [Постов: 693]
Kayena [Постов: 405]
Navigator [Постов: 343]
» Горячие предложения!
загрузка...
Страница 1 из 11
Модератор форума: Admin 
Форум портала FILEBURG.RU » Улица Софтовая » Безопасность и диагностика » Новый поддельный антивирус требует с пользователей выкуп
Новый поддельный антивирус требует с пользователей выкуп
Dennis
Дата: Воскресенье, 29.03.09, 20:04 | Сообщение1
Опора города
Сообщений: 910
Пользователь №440
ICQ номер: 7634449
Регистрация: 01.12.08
Репутация:
« 76 »
Статус:
Отсутствует
Троян, с помощью которого раньше осуществлялась торговля поддельным антивирусом, теперь использует новый способ убедить пользователей потратить деньги на бесполезную лицензию – он шифрует их данные.

Концепция шифрования данных на зараженных ПК используется с 2005 года, однако новая разновидность трояна Vundo, обнаруженная специалистами компании FireEye, представляет собой первый образец неприкрытого вымогательства со стороны современных поддельных антивирусов.

В FireEye не пояснили, как программа инфицирует машины пользователей, но попав в них, она начинает шифровать различные типы данных – например, файлы JPG, PDF и DOC. После этого на экране появляется реклама фальшивого антивируса FileFix Pro 2009, который якобы декодирует зашифрованные файлы.

К счастью, алгоритм шифрования не слишком тщательно проработан, поэтому техническому персоналу FireEye удалось написать скрипт perl, который помогает расшифровать файлы без необходимости платить злоумышленникам 40 долларов.

По состоянию на 19 марта ни одна из основных антивирусных программ не могла определить последнюю версию Vundo, поскольку его полиморфная структура позволяет изменять исполняемый файл при каждой загрузке на ПК. Троян, похоже, имеет восточноевропейское происхождение, так как Whois-запрос показывает, что владелец домена, распространяющего Filefix Pro, находится в Харькове, Украина.


Я рад Вам помочь! Только скажите - КАК?
povlark
Дата: Четверг, 06.08.09, 20:24 | Сообщение2
Друг города
Сообщений: 693
Пользователь №601
ICQ номер: Скрывает :)
Регистрация: 05.01.09
Репутация:
« 84 »
Статус:
Отсутствует
Ложный антивирус на YouTube

Специалисты PandaLabs обнаружили на YouTube около 4900 видеороликов, комментарии к которым содержат ссылки на веб-страницу, специально созданную для загрузки вредоносного кода.

На первый взгляд, данные ссылки должны приводить на сайт порнографического содержания. Вместо этого пользователи попадают на страницу, где им предлагают загрузить файл для просмотра видео, который на деле оказывается копией ложного антивируса PrivacyCenter. При попадании на компьютер эта программа симулирует проверку системы и якобы обнаруживает огромное количество "вирусов". Затем пользователям предлагается купить платную версию "антивируса" для лечения всего компьютера. Именно это и является главной целью злоумышленников, которые рассчитывают получить доход от продажи "программы".

YouTube - это не единственный сайт Web 2.0, который был использован киберпреступниками для распространения вредоносных программ. "Жертвами" злоумышленников также стали такие ресурсы, как Digg.com и Facebook.


Жизнь подобна зависанию в интернете - бестолково, а уходить жалко!
dmitriy
Дата: Суббота, 22.08.09, 08:10 | Сообщение3
Надёжный горожанин
Сообщений: 181
Пользователь №1361
ICQ номер: 8227642
Регистрация: 25.05.09
Репутация:
« 11 »
Статус:
Отсутствует
да,ща все играют с защитой

$$Fileburg Moderator$$
Navigator
Дата: Суббота, 22.08.09, 11:55 | Сообщение4
Друг города
Сообщений: 343
Пользователь №973
ICQ номер: 414339991
Регистрация: 26.03.09
Репутация:
« 83 »
Статус:
Отсутствует
Quote (povlark)
предлагают загрузить файл для просмотра видео,

На похожее я нарывался, только антивирь сразу вычислил там вирус, вреда не успел причинить %)


povlark
Дата: Суббота, 21.11.09, 17:31 | Сообщение5
Друг города
Сообщений: 693
Пользователь №601
ICQ номер: Скрывает :)
Регистрация: 05.01.09
Репутация:
« 84 »
Статус:
Отсутствует
подделки под антивирусные и антиспайварные программы

Итак наши герои, которых мы рассмотрим сегодня: XP Guard, AntiVir64, MSAntivirus, Power Antivirus, SpywarePrevent, XpertAntivirus, Antivirus XP 2008, Total Secure 2009.

[spoiler]Total Secure 2009


Программа похожа на IEAntivirus.

Antivirus XP 2008

XpertAntivirus


Загружается с сайтов: xpertantivirus.com : 91.208.0.230, scanner-xpertantivirus.com : 91.208.0.246.

SpywarePrevent


Загружается с сайта: spywarePreventer.com : 216.255.186.253.

Power Antivirus


Загружается с сайта: 91.208.0.231, scanner-pwrantivirus.com : 91.208.0.246.

MS Antivirus (это далеко не антивирус компании Microsoft)


Загружается с сайтов: msantivirusxp.com : 91.208.0.229; msscanner.com : 91.208.0.228.

Antivir64


Загружается с сайта: Antivir64.com; IP Address: 78.157.142.7

XP Guard


Загружается с сайта: XP-Guard.com; IP Address: 92.62.101.35[/spoiler]

Как удалить этих паразитов:
Все эти поддельные программы и их инсталляторы, можно удалить используя Malwarebytes’ Anti-Malware (очень неплохая и бесплатная антиспайварная программа).
1 Скачайте и установите её на компьютер. Запустите.
2 Откройте закладку Обновления, и кликните по кнопке Проверить обновления.
3 Откройте вкладку Сканер, и кликните по кнопке Проверить.
После сканирования кликните OK, вам будет показан результат сканирования.
4 Удалите всё что было найдено.

Примечание 1: некоторые из этих паразитов можно удалить с помощью SmitFraudFix, ComboFix.

Примечание 2: Вместе с Antivirus XP 2008 на компьютер проникает довольно трудно удаляемый троян tdssserv.sys, он блокирует запуск некоторых антиспайварных и антивирусных программ, но Malwarebytes’ Anti-Malware может его удалить, на данный момент. (Авторы паразитов тоже не дремлют)

Добавлено (06.09.2009, 17:13:51)
---------------------------------------------
PC Security 2009


============================================================================

Smart Virus Eliminator


============================================================================

SaveDefense


===========================================================================

PC Antispyware 2010


============================================================================

SystemCop


============================================================================

Добавлено (29.09.2009, 23:22:44)
---------------------------------------------
SaveArmor


============================================================================

SoftSafeness


============================================================================

Windows Protection Suite


===========================================================================

Добавлено (28.10.2009, 22:47:54)
---------------------------------------------
SoftVeteran


============================================================================

SoftCop


============================================================================

Cyber Security


============================================================================

Добавлено (21.11.2009, 17:31:44)
---------------------------------------------
AntiAID


============================================================================

Windows Enterprise Suite


============================================================================


Жизнь подобна зависанию в интернете - бестолково, а уходить жалко!
Форум портала FILEBURG.RU » Улица Софтовая » Безопасность и диагностика » Новый поддельный антивирус требует с пользователей выкуп
Страница 1 из 11
Поиск:
» Горячие предложения!
загрузка...
Владельцы и создатели данного сайта не несут ответственность за использование и содержание ссылок и информации, представленных на этом сайте,
а также за возможное игнорирование пользователями коммерческого статуса программного обеспечения, к которому ведут ссылки, представленные на данном сайте.
При копировании материалов активная ссылка на наш форум обязательна!
Design powered by Schmied © 2008-2012 | Используются технологии uCoz