Перейти к содержанию
AM_Bot

Злоумышленники используют русскоязычные домены

Recommended Posts

AM_Bot

Компания "Доктор Веб" сообщает о том, что злоумышленники используют для своей деятельности имена доменов, в состав которых входят кириллические символы. Современные версии популярных браузеров имеют возможность открывать такие сайты, а соответствующие службы регистрируют такие русскоязычные домены.

Видимо, расчёт злоумышленников делается на то, что многие средства блокировки вредоносных сайтов по именам не способны без доработки заблокировать такие домены.

fc2a8fab31af71f351e089cef8e311e1_1267907

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Видимо, расчёт злоумышленников делается на то, что многие средства блокировки вредоносных сайтов по именам не способны без доработки заблокировать такие домены.

Чего-чего? А это ничего, что кириллица один черт приводится к аски?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
Видимо, расчёт злоумышленников делается на то, что многие средства блокировки вредоносных сайтов по именам не способны без доработки заблокировать такие домены.

жгут :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • кустомер
      Всем здравствуйте. СРАЗУ оговорка:
      Кнопка "Создать новую тему" только на главной странице форума.
      В выпадающем её меню НЕактивны абсолютно все разделы кроме этого.
      Тему разместить хотелось-бы в другом разделе.
      Ответ на тот вопрос ― наверное поэтому.
      Собственно по делу -
      У кого из считающих себя "мастером_своего_дела" могло-бы появиться желание
      подумать и высказать своё предположение метода проникновения файла сценария
      с печеньями (cookies) после того, как весь IP-диапазон адреса хранения файла
      был заблокирован в настройках Outpost, отлично справляющегося по сей день
      с блокировкой ЛЮБЫХ других (кроме этого) IP-диапазонов? Адрес(имя) файла:
      https://mc.yandex.ru/metrika/watch.js Outpost навскидку можно сравнить с другими продуктами защиты - там.

      Вопросы типа "а-зачем-вам-это-надо" будут
      расценены как флуд, отвлекающий от темы. (уважаэмым модераторам)
      Тема относится к способу проникновения этой заразы, а не к конкретному продукту защиты.
    • demkd
      на него уже давно не реагируют они сейчас самый опасный report_crash что дампы отправляет  
    • akoK
    • santy
      из архива uVS на зеркале уберите файл _autorun.zip (если он есть там), антивирусники как правило по этому файлу начинают "сходить с ума". для создания образа автозапуска юзерам он не нужен.
    • demkd
      Там 5 недоантивирусов, я на такое внимание не обращаю, тем более что случается уже не в первый раз.
      И какое зеркало?
×