odnokllasnikii.ru - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

DDX

Всем привет!

обнаружил в логе миранды спам со ссылкой на odnokllasnikii.ru

сайт зареген 19 сентября. Принадлежит, кажется, не им. По виду - один-в-один одноклассники, а вот что делает - мне непонятно. Логиниться, конечно, не стал, заходил с noscript и касперским.

может, спецам по безопасности интересно будет разобрать, что там к чему? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777

стандартный фишинговый сайт.

рассчитанный на "девочек" или малограмотных в безопасности людей.

главная страничка один в один как на оригинальном сайте.

проверять не буду,но варианта два:

1. после ввода своего реального пароля с одноклассников-попросит активировать через смс код анкету,мол нововведение.

такая же муть сейчас вконтакте гуляет.

итог-увод денег с мобильного-смс может быть и 500 руб и более.

2.банальная кража оригинального пароля и шантаж на выкуп оного вас после или завал спамом всех из вашего контактного листа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Евгений Павлович

Ага, скорее всего второе...Вкупе с этим завал спамом про смски друзей..Как итог-блокирование акка на настоящих Одноклассниках!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Stuart

KIS 9.0.0.463 (b.c) туда ж не даёт зайти. Думаю, и Firefox 3.5.3 не пустил бы.

UPD Firefox и Opera пропустили. Отправил ссылку в Google, как мошеннический сайт. Интересно, на сколько быстро среагируют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator
KIS 9.0.0.463 (b.c) туда ж не даёт зайти. Думаю, и Firefox 3.5.3 не пустил бы.

KIS не пускает

NIS 2010, Firefox & Opera пускают

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IN-HOOD

google chrom тоже не пускает)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
KIS 9.0.0.463 (b.c) туда ж не даёт зайти. Думаю, и Firefox 3.5.3 не пустил бы.

UPD Firefox и Opera пропустили. Отправил ссылку в Google, как мошеннический сайт. Интересно, на сколько быстро среагируют.

Быстро. При заходе с FF353:

ff_35.PNG

post-270-1255210267_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mennen
Быстро. При заходе с FF353:

Уменьшено до 61%

Прикрепленное изображение

768 x 338 (20.06 килобайт)

Имеется информация, что этот сайт является мошенническим! Да, мозилла уже не пускает!!!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      И возможно добавить в Инфо. поддержку просмотра NTFS Alternate Data Streams Для получения доп. информации по файлам - автозапуска.    
    • santy
      RP55,  особого смысла в этом нет. Возможно, стоит добавить в эвристику программы добавление статуса "подозрительный" для файла размером (св. 500Мб или больше), если он  в автозапуске. Так как в некоторых случаях майнеры используют файлы больших размеров, чтобы обойти антивирусную защиту.
    • PR55.RP55
      При копировании известного файла файла uVS v5.0.RC2.v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] GATHERNETWORKINFO.VBS._628B6B4BF3CC7F77578CF3CCFCC587DBF9EC7E07 https://disk.yandex.ru/i/LpsxRQ6EMkF23w    
    • PR55.RP55
      При копирование файла в Zoo Операторы могут не обратить внимания на размер файла. Предлагаю при превышении лимита = 650mb добавить в Лог соответствующее предупреждение: Файл скопирован в ZOO; Превышен лимит virustotal.com Для чего ? Часто операторы предлагают поместить скопированный файл на сайт, или проверить его на V.T. а это потеря времени. Одна "ошибка" приводит к другой "ошибке"  
    • PR55.RP55
      Год от года фактически постоянно можно наблюдать ... такого рода записи C:\ProgramData\Google\Chrome\updater.exe PROGRAM FILES\GOOGLE\CHROME\UPDATER.EXE APPDATA\LOCAL\360EXTREMEBROWSER\CHROME C:\ProgramData\Google\Chrome\helper.exe Предлагаю все записи где фигурирует Chrome - добавить  к Категории: Chromium-based Да... это другое... Это, как правило имитация ( но имеющая отношение ) так какой смысл в отдельных записях, если всё это можно собрать в одной категории.  
×