Проект Anti-Winlock.Ru - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

K_Mikhail

В связи с массовым распространением в последнее время вредоносных программ семейства Trojan.Winlock * начал свою работу некоммерческий, вендоронезависимый проект Anti-Winlock.Ru.

Первая цель проекта – помочь пострадавшим пользователям выразить собственное мнение на ситуацию с SMS-мошенничеством и, в частности, на проблему существования блокировщиков Windows.

Вторая цель – помочь донести мнение общественности до тех государственных органов и общественных организаций в странах проживания пострадавших пользователей, которые могут повлиять на ситуацию.

Третья цель – помочь интернет-сообществу избавиться от угрозы блокировщиков Windows или свести её к минимуму. Данный список целей является полным, а цели – равноценными.

-----------------------------------------------

*Trojan.Winlock -- вредоносные программы, блокирующие нормальную работу Windows и требующие отправки платных SMS на короткий номер для получения кода разблокировки. Стоимость таких SMS может доходить до нескольких сотен рублей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

domain: ANTI-WINLOCK.RU

nserver: ns.majordomo.ru.

nserver: ns2.majordomo.ru.

nserver: ns3.majordomo.ru.

state: REGISTERED, DELEGATED, VERIFIED

person: Private Person

phone: +7 905 4177112

e-mail: ledovskoy@drweb.com

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Сергей Ильин, да, я оплатил SMS-кой хостинг за 100 рублей. Скрывать этого не хотел и не буду. Это вся моя помощь практически этому проекту. Может быть, ещё идейная и вдохновляющая. Ввиду того, что сейчас у меня есть несколько срочных проектов, этот проект живёт сам по себе. На нём уже работает несколько администраторов, хотя пока и без особой надобности. Все они не сотрудники компании "Доктор Веб". Идея изначально тоже не моя, но мне не жалко поддерживать такой проект тем способом, которым могу. Мне показалось, что здесь может получиться что-то интересное.

Вы не увидите на этом ресурсе упоминания ни одной компании, кроме названий СМИ, по материалам которых будут, возможно, даваться новости. Этот проект - чистый социальный эксперимент, без всяческих амбиций.

Цель - посмотреть на проблему глазами пользователей и помочь им отстоять свои права.

Private Person - это тоже инициатива хостера. Я такое написание не заказывал. Всем известно, что я своё имя в Интернете никак не скрываю.

Сразу предупреждаю, что это всё, что я скажу на АМ по этому поводу :) Есть вопросы - задавайте на этом ресурсе - вам ответят.

Спасибо за внимание.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Ну уж как избежать укажите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Да все это фигня. Пока у нас в стране можно короткие номера регистрировать анонимно - все будет продолжаться дальше. Хоть десять сайтов создать. Только у нас в стране можно регить короткие номера анонимно. В Урюпинске тему обсуждали и Саша Гостев говорил про это, а вот представитель Вымпелкома мало что сказал конкретно. Пока операторы не почешутся, так и будет дальше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MKE

А вот на вот это всем вендорам стоит обратить внимание и сделать также!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Пока операторы не почешутся, так и будет дальше.

Они не почешутся. Им то зачем это? Они на этом зарабатывают. Бизнес на коротких сообщениях давно стал миллионным, на нем кормится куча людей. Кто будет от такого отказываться по собственной воли?

Поэтому пока законодательно не запретят все будет по старому. А пролобировать такой закон будет сложно, кто пойдет против телекома ...

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Они не почешутся. Им то зачем это? Они на этом зарабатывают. Бизнес на коротких сообщениях давно стал миллионным, на нем кормится куча людей. Кто будет от такого отказываться по собственной воли?

Поэтому пока законодательно не запретят все будет по старому. А пролобировать такой закон будет сложно, кто пойдет против телекома ...

А Щеголев просто так был с нами? ;)

А вот на вот это всем вендорам стоит обратить внимание и сделать также!

http://avptool.ru/forum/ :) Уже давно и не только по блокерам.

Антивирусная служба 911 создана Лабораторией Касперского для удобства лечения компьютеров и поддерживается добровольными консультантами. В сложных случаях заявку рассматривают сотрудники Лаборатории Касперского.

Услуга бесплатна.

Пользуйтесь на здоровье. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS

А где тема от go-GO! А то получилось чудесное воскрешение, но с другими именами. :blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А где тема от go-GO!

Ее пришлось удалить в пользу этой, чтобы не было дублей ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS

Возобновление производства ввиду новых или вновь открывшихся обстоятельств... :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GISED
Ну уж как избежать укажите.

У себя KIS 2010 по инструкции настроил на блокировку от винлока. Там правила надо создать в контроле программ... Пока не ловили не разу. А что касаемо глобального решения проблемы, то соглашусь со многими, что надо кумекать через операторов... но им вся эта тема выгодна((( Я понимаю когда люди сами шлют смс, чтобы например узнать местоположение мужа))) тут они сами виноваты... ну а здесь то на ПК пользователя прям нападка идет(((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
    • PR55.RP55
      Несколько не по теме. Но для владельцев сайтов актуально... https://www.comss.ru/page.php?id=20880
    • santy
      RP55, По п.10 уже есть реализация: в 5.04 o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.   по п. 8, для задач в uVS публикуется командная строка, но то что стали модифицировать известные задачи, это да, теперь придется за всеми задачами следить по п.7 В uVS есть указание на то что известный файл размещен по нестандартному пути, по идее тоже должно попасть в подозрительные. по п.6 Ранее уже сталкивались с подобным зловредом,  здесь, https://chklst.ru/forum/discussion/76/kak-udalit-bekdor-crexv-i-vosstanovit-normalnuyu-rabotu-menyu-pusk-v-xpvistaseven  
×