Новый вирус распространяется через поддельный Youtube

Новый вирус распространяется через поддельный Youtube

Киберпреступники создали инструмент, создающий фейковые страницы Youtube, с которых доверчивые пользователи скачивают трояны. Работники компании Panda Security, обнаружившие вредоносную программу сообщают, что вирусы скачиваются под видом необходимого для просмотра видеоролика плагина.

Программа с незатейливым названием YTFakeCreator распространяется на подпольных хакерских форумах и отличается простотой в использовании. Злоумышленнику нужно всего лишь ввести данные о "видео" в меню конфигурации. Такая простота дает возможность использовать программу даже не очень продвинутым в области хакерства и распространения вирусов людям.

Пользователи, получившие ссылку якобы на страницу в Youtube, при переходе на неё видят, что для просмотра видеоролика им нужно скачать некий плагин, так как уже имеющихся недостаточно. Те, кто регулярно смотрит видео на Youtube и других сайтах, наверняка заподозрили бы подвох в том, что существующие расширения почему-то не проигрывают ролик, но далекий от подобных развлечений или просто доверчивый человек вполне может начать скачивание и заразить свой компьютер трояном, червем, рекламным ПО и прочими гадостями.

YTFakeCreator весит 266,240 байтов и распространяется в электронных письмах, по FTP, P2P, в мессенджерах, IRC-каналах и так далее.

Распространение вирусов с помощью фейковых веб-сайтов и других уловок с каждым днем становится все более изощренным: то вирусы притворяются сексуальными красотками, желающими победить в несуществующем конкурсе "Мисс Рунет", то – валентинками от тайных поклонников, а иногда и вовсе без ведома пользователей скачивают им на компьютеры запрещенное порно.

Что же касается Youtube, то это не первый случай, когда вирусы распространяются под прикрытием популярного видеохостинга. Например, в 2007 года компания Websense обнаружила троян, который маскируется под видеоклипы.

Источник 

Правда ли MAX нельзя отвязать от Госуслуг: что показала проверка

В соцсетях разошлась тревожная информация о том, что если привязать мессенджер MAX к аккаунту на «Госуслугах», то потом вернуть обычное подтверждение входа по СМС уже не получится. Но, судя по доступным данным, это не так.

Источником обсуждения стал личный пост одного из пользователей, который рассказал о собственном опыте.

При этом сам автор не утверждал, что смена способа входа невозможна для всех. Более того, основной смысл его публикации вообще был в другом: он советовал установить дополнительный пароль в мессенджере. Но в соцсетях из этого текста выдернули одну фразу и превратили её в громкое утверждение.

Соответствующая инструкция показывает, что сменить способ подтверждения входа всё же можно. Для этого нужно зайти в профиль, открыть раздел «Вход в систему» и выбрать другой удобный вариант верификации.

Если MAX уже подключён, в настройках это отображается отдельно: система показывает, что вход осуществляется по паролю и одноразовому коду из мессенджера. После этого пользователь может выбрать другой способ подтверждения личности — например, СМС, одноразовый код TOTP или биометрию.

Дальше всё стандартно: нужно нажать кнопку продолжения, подтвердить решение о смене способа входа, получить код в СМС на привязанный номер телефона и ввести его в соответствующее поле. После этого вход снова будет работать по привычной схеме.

Иначе говоря, история о том, что после привязки MAX от него уже нельзя отказаться, пока не подтверждается. Похоже, в этот раз речь идёт скорее о типичном преувеличении, чем о реальной проблеме сервиса.

RSS: Новости на портале Anti-Malware.ru