Методы обнаружения вирусов

8 апреля 2019 года

«Доктор Веб» предупреждает: хакеры применяют формы подписки на рассылки от популярных зарубежных корпораций для распространения ссылки на фишинговый сайт. Письма, отправленные с официальных почтовых адресов компаний, вызывают доверие юзеров так точно проходят спам-фильтры почтовых сервисов, точно дает вероятность хакерам умножить количество вероятных жертв.

На электронную почту русских юзеров начали поступать фишинговые письмеца от популярных зарубежных компаний, подобных точно Audi, Austrian Airlines так точно S-Bahn Berlin. письмеца отправляются с официальных почтовых адресов и, на первостатейный взгляд, перестать вызывают подозрений. заглавие так точно само цидулка напечатаны на англоязычном либо германском языке, однако между текста отличаются слова на русском: «ВАМ ДЕНЬГИ».

В начале письмеца опубликована ссылка, при переходе по коей юзер перенаправляется на вебстраницу на медиа-сайте знакомств. Затем, за счет вредного кода, вмонтированного в страницу-заглушку сайта, сквозь цепочку редиректов попадает на фишинговый ресурс.

Там юзер лицезреет извещение о том, точно его электронный почтовый адресок выиграл вероятность участвовать в интернациональной акции «Счастливый e-mail». позднее чего предлагается прекратиться выборочный так точно приобрести валютное вознаграждение в размере от 10 перед началом 3000 EUR. Для убедительности на веб-сайт добавлены отзывы людей, якобы уже получивших деньги, в книжка числе так точно отзывы недовольных низменной суммой выигрыша.

После нескольких заданных вопросцев отражается оповещение об акции, сумма выигрыша так точно ситуация вывода средств. Одно из условий – нужда уплатить комиссию за трата валюты в рубли.

Для оплаты комиссии юзера переводят на страницу, где-нибудь предлагается внедрить заданные банковской карты. позднее ввода заданных юзера просят показать а уж уж также проверочный код из SMS. иногда конец указанные деяния выполнены, со счета юзера списываются средства, а уж уж заданные банковской карты остаются у хозяев жульнического сайта. При конкретно в этом ни малейшего выигрыша жертва перестать получает.

Интересно то, каким образом хакеры отсылают фишинговые письма. Для этого применяются официальные формы подписки на рассылки компаний. Благодаря тому, точно в полях ввода текста этих форм можно применять разные символы, хакеры приобретают вероятность отправлять от личика больших корпораций письмеца с вредоносными ссылками. Для этого в графе «Имя» указывается «ВАМ ДЕНЬГИ», а уж уж заместо фамилии указывается гиперссылка на фишинговый сайт. В итоге на e-mail жертвы приходит цидулка для доказательства подписки на рассылку с официальной почты компании.

Специалисты корпорации «Доктор Веб» советуют юзерам наличествовать аккуратными при переходе по аналогичным гиперссылкам так точно перестать говорить свои собственные заданные на непроверенных ресурсах.

НОВОЕ НА САЙТЕ

19 апреля 2019 года

Компания «Доктор Веб» продолжает ломить над совместимостью своих продуктов с русскими ОС. вдогон за совместимостью продуктов Dr.Web с РЕД ОС 7.1 МУРОМ мы рады известить о получении подобного сертификата для совместной работы Dr.Web с снова одно... Антивирус Dr.Web

18 апреля 2019 года

Компания «Доктор Веб» информирует об обновлении управляющего обслуживания Dr.Web Control Service (12.0.8.03281), модуля Dr.Web Updater (12.0.9.04050), а уж еще конфигурационных скриптов Lua-script for av-engine (12.0.6.04170) так что Lua-script for main (12.0.6.03130) в продуктах Dr.Web Security Space 12.0, Антивирус Dr.Web 12.0 так что Антивирус D... Антивирус Dr.Web

15 апреля 2019 года

Компания «Доктор Веб» информирует об обновлении продукта Dr.Web Security Space для Android на гугл Play перед началом версии 12.3.2. Обновление связано с конфигурацией в политике фирмы Google, усовершенствованием обслуживания так что исправлением выявленных ошибок.

Улучшения функций распознавания угроз:

  • Добавлен... Антивирус Dr.Web

    15 апреля 2019 года

    Компания «Доктор Веб» предлагает тех, кто-то получил чрез маркет гугл Play разрешение на противовирусный продукт Dr.Web Security Space для Android, однако вожделеет воспользоваться полнофункциональным продуктом Dr.Web — то поглощать с Фильтром звонков так словно СМС так словно Антивором, — скачивать полнофункциональные дистрибутивы с интернет-сайта... Антивирус Dr.Web

    12 апреля 2019 года

    Вирусные аналитики корпорации «Доктор Веб» изучили троянца Android.InfectionAds.1, какой применяет чуточку уязвимостей в ОС Android. С них поддержкой он заражает программы, а уж уж уж уж еще перемножать становить так словно вызволять приложения без участия пользователей. альтернативная опция Android.InfectionAds.1 — показ рекламы. Горячая лента угроз и предупреждений о вирусной опасности!