Перейти к содержимому


Фото
- - - - -

Электронные книги в упаковке Winarc


  • Please log in to reply
83 ответов в этой теме

#1 Mikhail Maltsev

Mikhail Maltsev

    virus hunter

  • Posters
  • 1 046 Сообщений:

Отправлено 22 Апрель 2010 - 23:27

По учебе часто приходится скачивать много электронный книг. Всегда имел дело либо с Pdf, либо с DjVu. Но недавно наткнулся на один сайт, где книги подозрительно одного размера (16,4 метра) да плюс лежат на каких-то левых серверах. Собственно, капнув глубже, я понял, что ни о каких книгах там речь то и не идет. При скачке Dr.Web неумолимо молчал и наблюдал за процессом скачивания. Вот ссылка на VirusTotal. Так что же это: обычная вымогаловка с последующим разводом, или хитрый вредоносное программное обеспечение? ;)

Прикрепленные файлы:

  • Прикрепленный файл  001.jpg   40,72К   59 Скачано раз
  • Прикрепленный файл  002.jpg   103,29К   51 Скачано раз
  • Прикрепленный файл  003.jpg   91,71К   55 Скачано раз
  • Прикрепленный файл  004.jpg   93,12К   62 Скачано раз
  • Прикрепленный файл  005.jpg   106,5К   63 Скачано раз


#2 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 23 Апрель 2010 - 00:32

Так что же это: обычная вымогаловка с последующим разводом, или хитрый вредоносное программное обеспечение? ;)

Одно не исключает другого. :)
С уважением,
Борис А. Чертенко aka Borka.

#3 Mikhail Maltsev

Mikhail Maltsev

    virus hunter

  • Posters
  • 1 046 Сообщений:

Отправлено 23 Апрель 2010 - 00:38

Одно не исключает другого. ;)


Отправить на всякий случай в вирлаб? :)

#4 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 23 Апрель 2010 - 00:45

Одно не исключает другого. ;)

Отправить на всякий случай в вирлаб? :)

Угу. Или ссылку, например.
С уважением,
Борис А. Чертенко aka Borka.

#5 Mikhail Maltsev

Mikhail Maltsev

    virus hunter

  • Posters
  • 1 046 Сообщений:

Отправлено 23 Апрель 2010 - 01:17

Угу. Или ссылку, например.

Отправил в вирлаб ссылку на файл, залив его на qip.ru. На случай, если тут будут аналитики - вот тикет drweb.com #1258882

#6 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Апрель 2010 - 10:46

Угу. Или ссылку, например.

Отправил в вирлаб ссылку на файл, залив его на qip.ru. На случай, если тут будут аналитики - вот тикет drweb.com #1258882


Надо посмотреть, что там такое... Если бы предлагали прогу для прослушивания мобильников - был бы Trojan.Fraudster.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#7 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Апрель 2010 - 10:53

Угу. Или ссылку, например.

Отправил в вирлаб ссылку на файл, залив его на qip.ru. На случай, если тут будут аналитики - вот тикет drweb.com #1258882


Надо посмотреть, что там такое... Если бы предлагали прогу для прослушивания мобильников - был бы Trojan.Fraudster.


Да неее..это один из методов зароботка. Я уже не раз сталкивался с такими архивами.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#8 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Апрель 2010 - 10:59

Угу. Или ссылку, например.

Отправил в вирлаб ссылку на файл, залив его на qip.ru. На случай, если тут будут аналитики - вот тикет drweb.com #1258882


Надо посмотреть, что там такое... Если бы предлагали прогу для прослушивания мобильников - был бы Trojan.Fraudster.


Да неее..это один из методов зароботка. Я уже не раз сталкивался с такими архивами.


Ну а как быть, если в архив за деньги предлагают получить лежащее в открытом доступе? Или, например, этот архив качает ПО с официального сайта за SMS?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#9 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Апрель 2010 - 11:02

Угу. Или ссылку, например.

Отправил в вирлаб ссылку на файл, залив его на qip.ru. На случай, если тут будут аналитики - вот тикет drweb.com #1258882


Надо посмотреть, что там такое... Если бы предлагали прогу для прослушивания мобильников - был бы Trojan.Fraudster.


Да неее..это один из методов зароботка. Я уже не раз сталкивался с такими архивами.


Ну а как быть, если в архив за деньги предлагают получить лежащее в открытом доступе? Или, например, этот архив качает ПО с официального сайта за SMS?


А каким боком это к антивирусу?

Будете ломать пароль к архиву? ;)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#10 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Апрель 2010 - 11:04

Ну какбэ изменение /etc/hosts - тоже не всегда вирус. Имеется не совсем честный способ заработка денег. Типа тех же GSM-пеленгаторов.

А может и ломать не надо будет :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#11 Mikhail Maltsev

Mikhail Maltsev

    virus hunter

  • Posters
  • 1 046 Сообщений:

Отправлено 23 Апрель 2010 - 13:05

Будете ломать пароль к архиву? ;)


Я думаю там и ломать ничего не нужно, так как это не архив а исполняемый .exe файл, имитирующий архиватор. Что то типа блокировщика Windows. Цель та же - пустить пыль в глаза.

#12 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Апрель 2010 - 13:38

А откуда к вам это файло попало?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Апрель 2010 - 13:41

А откуда к вам это файло попало?


хттп://www.kodges.ru/2007/04/13/knutisskustvo_programmirovanijat13.html

Отправленное изображение
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#14 Mikhail Maltsev

Mikhail Maltsev

    virus hunter

  • Posters
  • 1 046 Сообщений:

Отправлено 23 Апрель 2010 - 13:52

Угроза: Tool.SMSSend.2

;)

#15 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 23 Апрель 2010 - 13:54

А откуда к вам это файло попало?


хттп://www.kodges.ru/2007/04/13/knutisskustvo_programmirovanijat13.html

нормальные книжки в архиве. качаются с рапидшары
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#16 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Апрель 2010 - 13:55

Странно,тогда и кряки надо детектить.

нормальные книжки в архиве. качаются с рапидшары


А ты распаковывал?В конце сообщение об отправки смс..вверху скин

Сообщение было изменено mrbelyash: 23 Апрель 2010 - 13:56

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#17 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 23 Апрель 2010 - 13:57

А откуда к вам это файло попало?


хттп://www.kodges.ru/2007/04/13/knutisskustvo_programmirovanijat13.html

нормальные книжки в архиве. качаются с рапидшары

при выключенных скриптах ссылки не видно. такое чувство что эта ссылка лева на этом сайте. поломали что ли их.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#18 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 23 Апрель 2010 - 13:59

А откуда к вам это файло попало?


хттп://www.kodges.ru/2007/04/13/knutisskustvo_programmirovanijat13.html

нормальные книжки в архиве. качаются с рапидшары

Нормальные книги, качаются с специализированных сайтов.
GUI/Android/iOS/WP8/волейбол

#19 Mikhail Maltsev

Mikhail Maltsev

    virus hunter

  • Posters
  • 1 046 Сообщений:

Отправлено 23 Апрель 2010 - 14:00

Странно,тогда и кряки надо детектить.


Ничего странного. Они и детектятся. Не все правда. У меня есть кряк для Windows Xp - «WPAKill». Dr.Web его детектит. Думал ложняк. Отправил аналитикам. Владимир сказал следующее: «Мы считаем это потенциально опасным ПО. Потому что патчит системные файлы». ;)

Нормальные книги, качаются с специализированных сайтов.


Ozon? :)

#20 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Апрель 2010 - 14:00

Не, товарищи, все не так просто. Это новая схема мошенничества. http://rapid-load.net/download.php?q=%D0%9...%B0%D0%BC%D0%B8 - вот пример. Введите любую фигню в поиск и вам предложат скачать файл.

Личный сайт по Энкодерам - http://vmartyanov.ru/



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых