Методы обнаружения вирусов

18 ноября 2011 г.

Компания «Доктор Веб» — отечественный разработчик денежных средств информационной безопасности — предостерегает о возникновении новенького метода мошенничества, направленного насупротив юзеров общественной паутине «В контакте». Установив на своем персональном компьютере невинный на главнейший взор плагин для браузера Firefox, юзер останавливается жертвой сетевых вымогателей.

Однажды, заглянув на свою страничку в общественной паутине «В контакте», юзер умножать проявить в основном меню веб-сайта свежеиспеченный место — «Мои гости».

По щелчку мышью на данном пункте меню раскрывается диалоговое окно, в котором юзеру предлагается показать домашний номер мобильного телефона.

На указанный номер мобильника через крохотку секунд приходит СМС-сообщение с предложением отослать СМС, содержащее демонстрируемый на экране персонального компьютера код:

Затем жертва жуликов приобретает ещё одно СМС с вопросцем «Выслать пароль?», на которое подразумевается отклик «Да», позже поступает третье по счету сообщение, содержащее запрос «Вы принимаете обстоятельства сайта?» (еще как-то «Да»), и, наконец, жертва приобретает код, какой подобает возвести в демонстрируемую на экране форму. Выполнив шабаш эти манипуляции, юзер соглашается с условиями платной подписки, сообразно коим с его счета периодически полно фотографироваться конкретная валютная сумма. С этого момента на страничке в общественной паутине «В контакте» полно демонстрироваться уведомление о якобы посетивших ее пользователях:

На самом деле власть «В контакте» перестать имеет к этой истории ровным счетом ни малейшего взаимоотношения — похожий функционал в заправдашнее пора просто отсутствует в предоставленной общественной сети.

Проведенное специалистами фирмы «Доктор Веб» результат показало, будто опция «Мои гости» автоматично добавляется в вебстраницу общественной паутине «В контакте» впоследствии инсталляции особого плагина для браузера Firefox, какой можно завалить с веб-сайта makl.info. Расширение MAKLINFO дает возможность скачивать со страниц общественной паутине так будто сберегать на диске музыкальные файлы, впрочем кроме этого плагин владеет крытым от юзера функционалом: впоследствии инсталляции он загружает с веб-сайта makl.info несущий вредный функционал код, напечатанный на языке JavaScript, так будто запускает его в окне Firefox. позже юзеру предлагается возвести заданные собственной учетной записи в общественной сети:

После этого на страничке юзера «В контакте» так будто образуется тот самый сокровенный место меню, заставляющий его распроститься с кое-какой суммой денег. Самое увлекательное во всей этой истории заключается в том, будто список посетителей, демонстрируемый созданным жуликами скриптом, генерируется нимало случайным образом на базе заданных из перечня товарищей жертвы. прочими словами, представляемая на вебстранице «Мои гости» уведомление перестать имеет ничего общего с действительностью так будто появляется очищенной влаги надувательством.

Вредоносный скрипт MAKLINFO уже добавлен в вирусные основы Dr.Web под именованием JS.FakeGuest, а уж медиа-сайт makl.info — в основание веб-сайтов — распространителей вредного ПО. Мы ещё как-то призываем юзеров проявлять внимательность так будто перестать ставить на свои компы подозрительное программное обеспечение, приобретенное из сомнительных источников.

НОВОЕ НА САЙТЕ

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web

1 апреля 2024 года

Согласно этим статистики детектирований Dr.Web для мобильных механизмов Android, в феврале 2024 лета несравнимо возросла энергичность маркетинговых троянских программ из семейства Android.HiddenAdsВирусные новости

1 апреля 2024 года

Анализ статистики детектирований антивируса Dr.Web в феврале 2024 лета отобразил рост общего числа найденных опасностей на 1,26% по уподоблению с январем. При данном количество удивительных опасностей снизилось на 0,78%. фаворитные позиции по численности детектирований снова заняли всевозможные маркетинговые... Вирусные новости