Перейти к содержанию

Recommended Posts

AlexxSun

Доброе утро, коллеги!

Одна из фирм выиграла конкурс на поставку операционной системы на наше предприятие. Ей, в качестве подтверждения лицензионности поставки ОС, был предоставлен документ под наименованием «Microsoft Open License». В качестве ресурса для получения ключа активации операционной системы в графе «Ключ продукта» указан сайт _http://eopen-microsoft.com

Данный ресурс сразу же вызвал подозрение, более того — посещение этого ресурса было заблокировано эвристическим компонентом KIS.

По факту срабатывания антивируса мной был создан запрос в Лабораторию Касперского, ответ на запрос был однозначный — сайт является фишинговым, данные о клоне были внесены в антивирусные базы всех продуктов компании.

Далее стало ещё веселее — 19 мая пытаюсь открыть данный сайт, мне выдаётся сообщение, что сайт заблокирован администрацией хостера. Хостер находился (на тот момент) на Украине. Вчера попытался снова открыть этот сайт — он открывается! Сделал запрос к сервисам Whois, получается что поддельный сайт переехал в Канаду :blink: И снова благополучно работает. Вот только данные с той бумажки, которую нам предоставил поставщик уже не принимает.

Мне очень интересно — как злоумышленникам с такой скоростью удаётся переезжать с хостинга на хостинг?

По части фишингового ресурса отправил запросы в компании Доктор Веб и Eset, пока не получил от них ответа. Данные с Вирустотала говорят о том, что пока только два антивирусных продукта детектируют указанный ресурс как вредоносный.

И ещё вопрос — каким образом в Microsoft сообщить(сообщать) о возобновлении работы поддельного сайта?

eopen_microsoft_com002.png

eopen_microsoft_com004.png

post-3858-1400722378_thumb.png

post-3858-1400722385_thumb.png

  • Downvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mvs

если цель запретить поставщику участвовать в госзакупках - то через правоохранительные органы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Не то чтобы совсем понял Вашу ситуацию, когда есть выбор, закупаю практически всё всегда только в овеществлённом виде - коробках из картона/конвертах/пластиковых боксах. Так, помимо документации, во владении есть и понятное материальное подтверждение со всякими сильно важными наклейками и прочим. В остальные программы лицензирования вникаю мало, да и необходимости совсем нет.

Полистайте на сайте Майкрософта, там мне встречалась информация про куда жаловаться на нарушителей прав - это должно подойти. Или позвоните в службу поддержки. Бумажки от поставщика программного продукта у Вас есть, пусть корпорация Майкрософт разбирается в ситуации и посоветует в случае необходимости дальнейшие действия.

*Вы приобрели ПО у победителя конкурса?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Вы прекрасно рассказали, как покупать операционку, но не предложили решения как быть с поддельным сайтом Майкрософт. В службу поддержки уже позвонил, служба подтвердила, что таких данных, которые указаны на сертификате, в Microsoft нет. Но слова, как всем известно, к делу не подошьёшь.

  • Downvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Произошло некоторое оживление с данным поддельным ресурсом — при попытке его открытия происходит перенаправление на сайт

www.licensing-servicecenter.com

Кстати, Eset занёс в свои базы оба этих поддельных ресурса.

Сайт снова расположен на украинском хостинге.

licensing_servicecenter.png

post-3858-1400767656_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Это не рассказ о правильной покупке, а пояснение о том, что я ограниченно понимаю Вашу ситуацию и стремление в первую очередь что-то сделать с сайтом. Ибо хотел написать больше.

Картинка сложилась где-то примерно в таком направлении: Вы собираетесь или уже оплатили ПО. Подтверждать легальность ПО будете документом - который ничего не подтверждает. Нелицензионное ПО. ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Мы ничего не оплатили мошенникам. Более того, сегодня пришёл наконец-то ответ от юридической фирмы, представляющей интересы компании Microsoft, в котором написано — сайт не принадлежит компании Microsoft, и сам сертификат является контрафактным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Отслеживание активности любого расширения в браузере на примере хрома: Chrome https://xakep.ru/2014/06/16/62643/ Таким образом можно выявить левое расширение. т.е.  хорошо бы отслеживать активность расширений и прописывать данные в Инфо.
    • SemenovaI
      Отзывы читать надо путешественников и уже согласно их мнению ехать отдыхать. Мы так с мужем в Болгарию летом съездили, сначала я изучила впечатления туристов об отелях, кафе и уже тогда выбрала маршрут и забронировала гостиницу. На Букинг зайдите там много всего интересного почитать можно. Кстати, бронировала отель используя кэшбэк https://letyshops.com/shops/bookingcom мне понравилось. Недорого так заплатила за номер, который сняли на пару недель. 
    • Зотов Тимур
      Ой, понимаю, банька это сила. Тоже на даче хочу построить, а то так понравилось отдыхать с мужиками, с пивком и девочками http://prostitutkichelyabinskaxxx.com/ , после горячего отдыха еще и в бассейн прыгнуть... Красота.
    • demkd
      это просто id задачи в кэше он будет виден только в ссылках или не будет виден, я уже не помню, в любом случае оно не представляет интереса.
    • PR55.RP55
      В теме к сожалению работали с устаревшими версиями uVS .4.0 В uVS  запись: C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE C:\WINDOWS\SYSTEM32\TASKS\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} ------------ В FRST запись: Task: {0EA205A7-5227-418F-A262-BBF8FD9349B0} - System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://nbsallastar.com/cl/?guid=y92wjhgqs5boj6xi0hl7thkb6nfjreyg&prid=1&pid=4_1106_0 {0EA205A7-5227-418F-A262-BBF8FD9349B0}  - нет {B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}  - есть Да, актуальная версия должна бы это увидеть. Из Fixlog "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      C:\Windows\System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => moved successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}" => removed successfully
×