Кликобаннерия продолжается... - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Андрей-001

Кликобаннерия продолжается...

Recommended Posts

Андрей-001

Цель темы в том, чтобы показать как идёт развитие этой х-индустрии, какие методы обмана и вымогательства используются и как они со временем совершенствуются, во что всё это выливается, кто является целью отморозков от веб-мастеринга, фишинга и фродинга, и т.д., и т.п.

Примерная схема работы современных кибербанд >>>

Адреса в целях защиты форума AM от плохого рейтинга по исходящим ссылкам, приводятся только в адресной строке приложенного скринашота. Желающие могут занести его в браузере или программе родительского контроля в список недоверенных или запрещённых сайтов.

Все выкладываемые URL-адреса прошу приводить в деактивированном виде, например, с нижним подчёркиванием в начале: _http... или с www в начале. Это не даст ссылке автоматически активироваться.

******************

Вот, только что влетело. Неужели кто-то может этому поверить?

7970bf1ce979.jpg

А вот эта шняга вообще тааак надоела, вылезает везде и всюду, кликаешь, кликаешь, не уходит.

Пока не ответишь на несколько вопросов, чтобы отделаться.

d4d4bad24807.jpg.

А что дальше?

Вы играете, идут простые вопросы. И тут вдруг - Поздравляем! Вы в числе 4-х лучших игроков, которые дошли до первой несгораемой суммы. Или 3-х, где как. Потом может быть следующее (ошибки в тексте часто присутствуют):

1) Что бы вы не потерялись мы внесём вас в базу, отправьте смс на номер 7122 (4460, 1172, 3649 и т.п.) … стоимость 9 руб для всех операторов.

2) Для индификации и дальнейшей связи с вами требуется предоставить контактные данные, телефон и имя … вам придёт код, который необходимо будет ввести… стоимость 5 рублей...

Итак, отправляете смс, или даже две (двойная авторизация) и с вас списывают от 150 – 900 руб, какой бы не был у вас оператор. Сайты, где готовят миллионеров множатся как на дрожжах: www.3milliona.ru, millioner24.net, www.vmillione.ru, www.omillione.ru …

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Это прелести IE6, я предполагаю. Вы можете указать на каких страницах вы их получаете? Первый это, возможно, маленькое заражение, кстати. Домен связан с такими вещами...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Первый это, возможно, маленькое заражение, кстати.

Мне это не грозит. Только глаза мозолит.

А вторая, скорее всего, просто реферал-программа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st

больше всех ненавижу, порнуху смсную одну и туже, где выскакивает окошко и что не нажимай ничего не меняется пока не в введешь код.. руки бы я сломал тем кто делает..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
где выскакивает окошко и что не нажимай ничего не меняется пока не в введешь код

Её убрать можно только завершением процесса. Я через Starter смотрю и делаю. Мультиязычен, отлично работает в любых Windows-системах, в безопасном и ограниченном режимах. Другие предпочитают Process Explorer и Autoruns от Руссиновича. Но в Starter всё более удобнее сделано.

И оно не просто выскакивает, там сразу "личинки" забрасываются в Автозагрузку и папку Пользователя, даже вопреки установленному антивирусу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Её убрать можно только завершением процесса.

Поставьте технику 'прошлого века' ©, и она, скорее всего, найдёт причину.

P.S.: Кэш, скрипты, картинки и печенье (мням, мням)...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
И оно не просто выскакивает, там сразу "личинки" забрасываются в Автозагрузку и папку Пользователя, даже вопреки установленному антивирусу.

у меня она ничего не забрасывает, морда треснит чего-то у меня сохранять=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Ещё часто выскакивает сайт с игрушками, не myplaysity.ru или mail.ru, а другой, где предлагается создать свой мир и пр. пр. Картинку где-то сохранял, но потерял.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Вот новая СШАшная наживка

18b565a53263.jpg

Куда не кликай - в США не попадёшь. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Вы можете эффективно удалить ООООООЧЕНЬ ОПАСНЫЙ куки от рекламной компании casalemedia.com с помощью нашего продукта. Сначала заплатите гм... всего 25 баксов (кризис же)... :D

P.S.: Блоккер никакой не стоит? Вообще есть (за бесплатно) SpywareBlaster. Стоит даже ставить когда вы НЕ пользуетесь IE. Он ничего такого не делает и он не активен в системе - просто помещает кучу таких сайтов в Зону IE 'Высокий уровень безопасности', где куки и скрипты блокируются. Ещё он ставит killbit на очень много объектов ActiveX в реестре. Время от времени обновлять базу и всё...

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
SpywareBlaster.

Да, знаю. Вещь отличная и до сих пор актуальная.

Сайт SpywareBlaster и SpywareGuard.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Ещё одну доставалку выловил, никак не хочет понять, что мне нет дела до покера, даже халявного.

3dd9d7a6236e.jpg

И ещё одна покерная adware-долбалка - подлавливает нас на ру-сайтах, предоставляющих ссылки на шарную скачку крякнутых прог:

5813deafc061.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Два доставучих поп-апа, зазывающих на игровые сайты.

Осторожно! Одна из них надолго остаётся в Temporary Internet Files. Необходима чистка.

6ef0bdf4ff6bt.jpg a7cc29ed0e02t.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Если раньше в кликобаннерии были сомнительные игрухи, то теперь всё больше вылезают сайты другой направленности. Как пример, один из таких сайтов, о котором я уже раньше упоминал в другой теме.

72fb339340a3t.jpg 0ea06f0d60a8t.jpg c2087d7724d0t.jpg

19b825c0279bt.jpg 86f4cd4f1c11t.jpg 7343600b30dct.jpg

Приписка в конце страницы больше выглядит как попытка оправдать свои действия, чем отговорить от изучения наглядных пособий, продемонстрированных и показанных на этой и последующих страницах.

agent_48x48.gif

Вообще непонятно куда смотрят средства родительского контроля в Internet Security (проверял тремя самыми известными на этом форуме) и вообще средства государственного веб-контроля. Им наверное некогда, ну тогда эти скриншоты для них. Ознакомьтесь. URL в адресной строке первого скрина. Ждём результатов.

post-3999-1263888411.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Приписка в конце страницы больше выглядит как попытка оправдать свои действия, чем отговорить от изучения наглядных пособий, продемонстрированных и показанных на этой и последующих страницах.

Hemi-Sync - известная технология. Есть пример файла с этого сайта?

Вообще непонятно куда смотрят средства родительского контроля в Internet Security и вообще средства государственного веб-контроля.

Вообще адреналин родственен мескалину, лсд и пр., так может сразу всех пересажать? :D

P.S. Может единственный грех авторов - любовь к смс? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
так может сразу всех пересажать?

Может единственный грех авторов - любовь к смс?

Нет, я имел ввиду даже не просто очередной лохотрон или смс-террор, а неконтролируемое распространение того, что может повлиять на психику. В некоторых случаях вполне может сойти за психотропное оружие.

Тем более, что платный доступ к нему вполне может в отместку подвигнуть кого-то на такой эксперимент с чужой психикой.

Образцы есть. См. вот тут. Там ещё есть подробный рассказ и список подобных сайтов, который можно без труда добавить.

cfdb92c51a7dt.jpg a51afc0f7729t.jpg А баннеры-то как усердно стараются заманивать.

Говорят, что эти треки взяты из программы I-Doser 5.1 которую легко скачать на любом варезном портале иже с ним на торрентах эти звуки уже также выкладывают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

И снова "здарова". Наглеют с каждым днём!

8b3a75a85842t.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Вообще непонятно куда смотрят средства родительского контроля в Internet Security (проверял тремя самыми известными на этом форуме) и вообще средства государственного веб-контроля. Им наверное некогда, ну тогда эти скриншоты для них. Ознакомьтесь. URL в адресной строке первого скрина. Ждём результатов.

Вы всерьез боитесь что чьи-то дети приторчат от "цифровых наркотиков" :D? Расслабтесь, оно не работает, тем более если трек в mp3. Эффект плацебо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Вы всерьез боитесь что чьи-то дети приторчат от "цифровых наркотиков" biggrin.gif?

Дети, и не только дети(!) могут немало потратить средств с мобилки.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Расслабтесь, оно не работает, тем более если трек в mp3. Эффект плацебо.

Работает, но не так сильно - mp3 не предназначен для таких целей.

И так же с НЛП, оно работает, но никто не знает почему т.к. мозг человека - загадка.

а неконтролируемое распространение того, что может повлиять на психику.

На психику влияет всё вокруг и внутри нас. :)

А вероятность использования хемисинка в массовых масштабах близка к нулю из-за особенностей самой технологии. Да и существуют более эффективные и незаметные методы. ;)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
3TE116

Помнится в те далёкие старые времена,я тоже радовался читая похожую рекламу.Как говорил Карен Аванесян "Не помню,какой кнопка я там нажималь..."viannen_112.gifgrin.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Как говорил Карен Аванесян "Не помню, какой кнопка я там нажималь..."

Золотые слова, даже здесь они применимы!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Работает, но не так сильно - mp3 не предназначен для таких целей.

И так же с НЛП, оно работает, но никто не знает почему т.к. мозг человека - загадка.

НЛП цепляется к психологии, к личности, и требует индивидуального подхода к "жертве". Но работает не на всех.

А "цифровые наркотики" должны привязываться к физиологии. И как бы должны работать для любого мозга (без индивидуального подхода, никакого индивидуального подбора частоты, ритма и т.д. под "жертву") и при воспроизведении из любых наушников, на любой говенной звуковой плате (в т.ч. на интеграшках), после обработки цифроаналоговым преобразователем неизвестного качества, с неизбежными помехами из-за наводок от другого железа на аудиоканалы, и даже если оригинальный файл обрезан по частотам каким-то кодеком, чтобы получилось mp3, а потом декодирован другим кодеком или фильтром.

Как говорил Станиславский - не верю.

Может это и работает, но по-моему только за счет самовнушения у того кто ловит "цифровой кайф". Есть такие люди - на них действует сглаз, им мешают черные кошки, число 13, они боятся 25 кадра, лечатся "заряженными фотографиями", а теперь еще и ловят кайф от "цифровых наркотиков".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
Может это и работает, но по-моему только за счет самовнушения у того кто ловит "цифровой кайф".

Расслабьтесь. :) Можно проще - сделать очки из половинок пин-понгового шарика, надеть наушники, словить шипение и расслабиться...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Расслабьтесь. :) Можно проще - сделать очки из половинок пин-понгового шарика, надеть наушники, словить шипение и расслабиться...

А если легковнушаемому человеку человеку внушить, что в шипении есть составляющая "цифрового кайфа", то он поймает кайф :).

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
    • demkd
      ---------------------------------------------------------
       5.0.3
      ---------------------------------------------------------
       o Добавлен новый статус процесса: Критический.
         В старых версиях uVS выгрузка такого процесса приводила к BSOD с кодом: CRITICAL PROCESS DIED.
         Начиная с v5.0.3 такие процессы выгружаются без последствий (если этот процесс не является системным).
         При обнаружении неизвестного процесса с критическим статусом в лог выводится предупреждение и
         файл получается статус "подозрительный".

       o Добавлен новый режим захвата экрана DDAw, который является упрощенным режимом DDAL.
         Отличие от DDAL в том, что передается и отображается лишь содержимое активного окна и
         участки окон высшего уровня перекрывающие это окно (если они есть).
         Данный режим позволяет снизить нагрузку на процессор и канал передачи данных.
         Визуально это выглядит как интеграция окна удаленного приложения в клиентскую систему.
         Для переключения между окнами доступны все горячие клавиши.
         При нажатии Alt+Tab на время удержания клавиши Alt передается весь экран для возможности
         визуального выбора другого окна.
         (!) В этом режиме монитор и рабочий стол выбираются автоматически по расположению активного окна. 
         (!) В этом режиме недоступна эмуляция нажатия Ctrl+Alt+Del.
         (!) В этом режиме недоступно отображение запроса UAC.
         (!) Если нет активного окна то картинка не передается.
         (!) Режим доступен начиная с Windows 8.

       o В окно настройки однократного доступа к удаленному рабочему столу
         добавлен новый флаг "Только для выбранного приложения".
         Если флаг установлен то удаленному пользователю передается лишь содержимое активного  
         окна разрешенного приложения, все остальное он не видит и не может просматривать/управлять 
         окнами других приложений.
         Разрешенным может являться лишь одно приложение. Для выбора приложения необходимо
         активировать любое его окно и нажать горячую клавишу (по умолчанию Alt+Shift+W) указанную в логе uVS.
         Выбор доступен лишь тому кто предоставляет доступ к своему рабочему столу.
         Если удаленному пользователю разрешено управление и он любым способом сменит фокус ввода
         на другое приложение (например нажмет Alt+Tab или закроет приложение) то он немедленно потеряет возможность
         управлять удаленным компьютером до возврата фокуса ввода в окно разрешенного приложения или
         замены разрешенного приложения.

       o Функция запоминания размеров окон для разных мониторов удалена.
         Теперь действуют единые парметры масштабирования.
         Масштабирование стало автоматическим.

       o При подключении к удаленному рабочему столу автоматически определяется активный дисплей
         по окну на переднем плане.

       o В системное меню окна удаленного рабочего стола добавлены пункты:
         o Скрыть/показать элементы управления.
         o Эмулировать нажатие кнопок Ctrl+Alt+Del (кнопка CAD удалена из окна).
       
×