Перейти к содержанию
Сергей Ильин

Лига Безопасного Интернета распространяет вирусы

Recommended Posts

Сергей Ильин

Занятная новость сегодня была опубликована на Роеме.

****************************

С прошлого четверга у пользователей интернета МГТС внезапно перестали открываться множество сайтов, вместо них показывается заглушка http://block.netpolice.ru/block_big.html

Как видно по адресу, они блокируются сервисом NetPolice. После беглого гугления становится ясно, что это проект ЛБИ. А также то, что главная их оф.сайта редиректит на flash-mobile.net, который предлагает установить "Срочное обновление для Flash Player" по ссылке _http://file07.com/l/fl/flash/u/1842/Flash_Player.jar. Страница заглушки также распространяет этот зловред.

NetPolice ломанули или это новый способ монетизации? Почему он включается без предупреждения? Почему ничего не чинится уже пять дней?

P.S.: Вот, что говорит о зловреде Virustotal: https://www.virustotal.com/file/79f27516052...2b173/analysis/

http://roem.ru/2012/12/07/addednews57763/

****************************

Мы хотели протестировать NetPolice в нашем тесте родительских контролей, но нам это не удалось. Сервис тупо не работает, ребята две недели не могли починить личный кабинет на сайте, в который просто невозможно зайти.

После этой инфы у меня в голове сложилась картинка. Чувствуете связь между NetPolice и ЛБИ (читай, блокировкой сайтов)? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

..подтверждаю что если на netpolice.ru зайти с оперы мини, то получаем редирект на flash-mobile.net :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

Там, в зависимости от user-agent, раздают либо jar, либо apk. Примерный детект: https://www.virustotal.com/file/1fc33349c07...sis/1354893283/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

А чего аверы спят что ли? Или добавление детекта для мобильных вредоносов как в 90-е года может занимать недельку-другую? <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Зотов Тимур
      Ой, понимаю, банька это сила. Тоже на даче хочу построить, а то так понравилось отдыхать с мужиками, с пивком и девочками http://prostitutkichelyabinskaxxx.com/ , после горячего отдыха еще и в бассейн прыгнуть... Красота.
    • demkd
      это просто id задачи в кэше он будет виден только в ссылках или не будет виден, я уже не помню, в любом случае оно не представляет интереса.
    • PR55.RP55
      В теме к сожалению работали с устаревшими версиями uVS .4.0 В uVS  запись: C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE C:\WINDOWS\SYSTEM32\TASKS\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} ------------ В FRST запись: Task: {0EA205A7-5227-418F-A262-BBF8FD9349B0} - System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://nbsallastar.com/cl/?guid=y92wjhgqs5boj6xi0hl7thkb6nfjreyg&prid=1&pid=4_1106_0 {0EA205A7-5227-418F-A262-BBF8FD9349B0}  - нет {B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}  - есть Да, актуальная версия должна бы это увидеть. Из Fixlog "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      C:\Windows\System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => moved successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}" => removed successfully
    • fafa
      Но именно от плохих водителей оно именно защитит. По крайней мере если водитель будет ехать и не пропускать ни одной ямы, то ни какая ходовая не выдержит. Так, что давайте просто лучше водить, и тогда пленка не надо.
    • Зотов Тимур
      Заинтересовало предложение.
×