Перейти к содержанию
AM_Bot

"Мобильные сканеры" наступают

Recommended Posts

AM_Bot

Пользователи продолжают сообщают об очередных случаях SMS-мошенничества, при которых с вредоносных сайтов предлагается загрузить так называемые "мобильные сканеры", позволяющие получить изображение человека, на которого направлена камера телефона, без одежды.

Пользователи сообщают, что в некоторых случаях мошенники действительно предоставляют ПО для мобильных телефонов, но его функциональность отличается от заявленной. В частности, в программу "зашиты" несколько повторяющихся видео-фрагментов, которые проигрываются при использовании программы. Реального функционала "рентгеновских сканеров" такие программы не содержат.

Кроме отправки SMS-сообщений авторы таких вредоносных сайтов стали чаще предлагать альтернативные варианты оплаты "услуги", такие как звонок на платный номер телефона продолжительностью не менее какого-либо времени.

1f2d230705786ae0a23daa695ff5b7c2_1263937 ac1d8df181b80f2a1936a0e073813c6c_1263937
33b988382fd59a2d9732566d9135aadf_1263937

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Мне этих раздевалок.нет и сканер-одежды.ру уже столько раз всякие Иваны и Клёвые в аську присылали, задолбало. Хотя блин, работа веб дизайнеров качественная, хоть это радует) Но не в то русло оно идёт...

На самом деле смешно. Неужели кто-то реально думает что действительно есть такая программа? Я фигею, с чего только не придумают бабки сдирать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Мне этих раздевалок.нет и сканер-одежды.ру уже столько раз всякие Иваны и Клёвые в аську присылали, задолбало.

...

Пора что-то менять? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

K_Mikhail, спам фильтр стоит, но всё же его приходится разгребать на наличие реальных людей, которые не смогли спам-бота пройти :) Таких тоже хватает..

Вообще для меня спам уже не проблема. На почте гмыла анти спам система просто гениальна, за всю жизнь моего ящика прошло где-то 5-10 сообщений, и то не спама скорей всего, а рассылок с зарубежных сайтов, на которых доводилось регистрироваться. На IM протоколы тоже приходит, но там стоит анти спам бот, который тоже хорошо отсеивает трафик :) Хотя помню раньше была почта на mail.ru и icq 2003(или какая там была), где разгребал тонны спама, когда утром вставал и заходил в интернет :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • santy
      в списке сигнатур, в данном случае 2-3 десятка записей с именем Win32/Adware.ConvertAd, а файл, который попал под детект данной сигнатуры, детектируется на VT как  NSIS/CoinMiner. захотел переименовать сигнатуру, а какую именно - не определить наугад :). ------- т.е. понятно, что переименоваться должна не строка в инфо, а запись в signs, и как следствие, потом уже и отображение названия в Инфо будет новое.
    • demkd
      такого нет, можно конечно сделать, но не ясно зачем
    • santy
      demkd, есть такая возможность,  из окна инфо, в поле сигнатура вызвать форму для переименования сигнатуры? (с учетом того, что сигнатур с одинаковыми именами может быть много, поэтому для редактирования должна быть открыта нужная запись) т.е. вызвать эту форуму:
    • santy
      у меня все шесть файликов сразу попали в подозрительные и вирусы при открытии образа. (без добавления новых сигнатур). тот случай, когда образы автозапуска нужны не только для того, чтобы писать по ним скрипты, но и для пополнения баз сигнатур и правил, т.е. чтобы использовать заложенные в программе возможности к самообучению.  
    • PR55.RP55
      Зачем ? Только для файлов которые попали в подозрительные. Логика такая:  Файл в подозрительных > uVS берёт его SHA1 ( если таковая есть ) и прогоняет весь список на совпадение > если совпадение найдено - файл попадает в подозрительные > в Инфо. файла пишется информация по какой причине файл попал в подозрительные. Да и проверку можно проводить на  готовом образе\списке.
×