Перейти к содержанию

Recommended Posts

Илья Рабинович

Всем доброго времени суток!

Случайно наткнулся на такой вот ресурс в Сети. www.jeriko.ru, якобы защифрованные книги, реально- явные пустышки, вводящие в заблуждение и вымогающие посылку СМС. Во всяком случае, очень всё походит именно на это.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Запрашиваемый URL-адрес не может быть предоставлен

URL-адрес:

http://www.jeriko.ru/

Заблокирован Веб-Aнтивирусом

Причина: вредоносная ссылка

Только к чему это в этом разделе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

А в каком разделе ему быть? И почему тогда ресурс до сих пор жив, а не отключён? Не внесён в Гугловские фильтры? Что, у всех пользователей Сети стоит KIS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee

http://www.virustotal.com/url-scan/report....2708-1306227852

http://www.avgthreatlabs.com/sitereports/domain/jeriko.ru

А то, что там кто-то за что-то денег просит и люди дают... антивирус тут бессилен...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

И снова- почему ресурс не закрыт? Ведь ему почти что год. Почему делигирование домена продолжается? Почему его нет в фильтрах браузеров?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Илья Рабинович

попробуйте в инете искать что-то не по информационной безопасности и программированию и увидите, что чуть ли ни каждый третий ресурс или имеет стороннюю рекламу, которая органично вписывается в контент страницы и предлагает скачать искомое или сам сайт и распространяет нечто в "архиве" под паролем, который нужно получить, отправив смс...

И по сути есть два варианта того, что будет если отправить смс: или в архиве будет искомое или нет. Шансы считать я не берусь :)

Думаю, что многие такое могли наблюдать, хотя не факт, т.к если пытаешься скачать архив/торрент, а в ответ получаешь вопрос от браузера о сохранении нужный-файл.torrent.ехе, то рука уже сама тянется к кнопке "Отмена", так как уже и так все ясно - там или троян или такой вот вымогатель.

На секурелисте есть описания подобных программ-"архивов". Детектируются они чаще всего как Hoax.Win32.ArchSMS. Предлагаю к прочтению пару интересных описаний (приятно, что со скриншотами - самому не нужно делать :)):

WinRAR 2011

WinRARc

И такое происходит при поиске практически чего угодно. Предлагаю эксперимент. Давайте попробуем чего-нибудь скачать. Что сейчас популярно? Хм.. Давайте скачаем кино. Сейчас премьера "Пираты карибского моря 4", поэтому такой поисковый запрос к яндексу и составим. По первой ссылке идет сайт zerx(точка)ru, где предлагается скачать фильм в качестве TS, пониже есть ссылка на быструю загрузку:

abb70be8f1b6.jpg

При нажатии на которую попадаем на сайт shara.all-many-house(точка)ru, где нам уже предлагают скачать файлик:

e2c9ea937a74.jpg

причем заверяют, что он Касперским проверен :)

Скачивается файл Pirati Karibskogo morya 4_ Na strannih beregah_2011532446-.avi.exe весом около 30 Мб с иконкой архива, т.е на вирустотал его залить не выйдет (ну, вдруг кто захочет).

При запуске выдает такое окно (а дальше уже и смысла нет по кнопочкам нажимать, итак ясно что будет):

f5d9a64cfe46.jpg

Ясно, что никакого фильма в "архиве" нет...

Добрая часть такой дряни делается через сайты типа zip-archive(точка)com

Некоторые "архивы" прямо там и хранятся. Надеюсь, что у всех антивирусы данный сайт блокируют...

Вот и закончилось наше краткое путешествие по интернету, при этом у нас был включен носкрипт и адблок, поэтому никаких попандеров/кликандеров/горы рекламы мы заметить не смогли :)

PS:

Что, у всех пользователей Сети стоит KIS?

При переходе по ссылке из первого сообщения нод32 тоже вопит:)

А в лисе на "Справка - Сообщить о мошенническом веб-сайте..." не я первый, думаю нажал... или первый :)

Сейчас в топе книга "Книга Игры из тайничка. Развивающие игры. Творческие задания. Знакомство с правилами поведения". Скачал ее в электронном виде оттуда. Вот результат проверки на вирустотале:

http://www.virustotal.com/file-scan/report...7f5e-1306231565

24/42 это очень хороший результат! :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Илья решил посмотреть за пределы песочницы и обнаружил что пользователи таки не защищены ? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream
Что, у всех пользователей Сети стоит KIS?

avast! тоже блокирует :)

4474873.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Ну вот, прошло уже больше недели. Fx и Crome как открывал сей "ресурс" без малейших намёков своим пользователям на потенциальный развод, так и продолжает это делать. Хотя и я, и ещё несколько человек пожаловались на злонамеренность сайта. Вот так вот "корпорация добра" защищает рядового пользователя в Сети!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Won't be evil :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Антивирусы для macOS были обновлены до версии 6.10.600. В числе прочего добавлена поддержка Big Sur 11.1 и 11.2.
    • PR55.RP55
      Поле нужно заполнять. Можно заполнять с пометкой: I  >> The Qt Company Ltd.  <<    I    Пустое поле когда есть реальная\полезная информация ? Это не дело. От пустого поля польза = 0.    
    • PR55.RP55
      На V.T.   видимо опять что-то изменили. VTOK [] 1613 VTOK [] 1572 VTOK [] 1585 ----------        
    • santy
      цифровая подпись может не соответствовать производителю, так что не стоит добавлять недостоверную информацию о производителе вместо незаполненного поля. например: файл: C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\7Z.DLL цифровая: Действительна, подписано Malwarebytes Inc производитель: Igor Pavlov   или C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\QT5WINEXTRAS.DLL Действительна, подписано Malwarebytes Inc The Qt Company Ltd.  
    • PR55.RP55
      И ещё момент. В  папке с vtcache скапливается по несколько тысяч файлов... т.е. файлы старше 3 или ( ∞ ) дней не удаляются. Я так понимаю программа проверяет\заменяет только тот файл который проверяется сейчас. А другие файлы могут годами сохраняться. ( сейчас посмотрел есть файлы от 2018 года )  
×