Суббота, 18.05.2024, 19:56
Красновская СОШ
Краснинский район Смоленской области 
Приветствую Вас Гость | RSS
Главная Блог Регистрация Вход
Меню сайта

Форма входа

Календарь
«  Декабрь 2011  »
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031

Красная Горка
Праздники России
Главная » 2011 » Декабрь » 4 » Веселый ноябрь
22:05
Веселый ноябрь
Ну вот и ноябрь закончился и много-много радости детишкам он принес. Очень интересный отчет от Dr.Web получился.
Очень любят любить дегенератов пользователей Вконтакте, что собственно, не удивительно.
Quote

В ноябре продолжились атаки мошенников на пользователей социальной сети «В Контакте». Например, в одном из случаев сетевые мошенники оставляют на стене потенциальной жертвы (либо с использованием системы личных сообщений) послание, содержащее специально подготовленный ими видеоролик. Этот ролик рекламирует веб-сайт, якобы позволяющий бесплатно отправлять виртуальные подарки другим пользователям «В Контакте» и получать дополнительные голоса. Кроме того, на страничке, где опубликована видеозапись, демонстрируется несколько восторженных отзывов других посетителей сайта, якобы успешно воспользовавшихся этим уникальным предложением. Здесь же, как правило, приводится ссылка на созданный жуликами фишинговый сайт.

Попытка ввести на открывающемся по ссылке сайте логин и пароль для входа в социальную сеть «В Контакте» заканчивается дискредитацией учетной записи пользователя. Вскоре уже от его имени злоумышленники начинают рассылать по списку друзей предложения посетить созданную ими веб-страничку.

После ввода логина и пароля пользователь перенаправляется на один из мошеннических сайтов, рекламирующих различные сомнительные услуги, например — «поиск двойника». Здесь потенциальной жертве предлагается найти в базах социальной сети похожих на нее людей, для чего следует указать свой номер телефона и ввести в специальную форму код, присланный в ответном СМС. Таким образом пользователь соглашается на условия платной подписки, в соответствии с которыми с его счета будет регулярно списываться определенная денежная сумма.

Ну или так:
Quote

Еще одна мошенническая схема также использует принципы социальной инженерии. Известно, что пользователи относятся с большей степенью доверия к информации, поступающей от знакомых. Именно эту особенность человеческой психологии эксплуатируют злоумышленники, отсылая потенциальной жертве сообщение или запись на «стене» от одного из друзей с просьбой проголосовать за него на некоем сайте. Учетная запись отправителя послания к этому моменту уже является взломанной, а проводящий голосование сайт принадлежит злоумышленникам. По указанной ссылке открывается интернет-ресурс, действительно предлагающий «проголосовать» за выбранного кандидата, щелкнув мышью по его фотографии или кнопке «Like». Однако для того чтобы отдать свой голос, необходимо войти на сайт. Формы регистрации и авторизации на сайте отсутствуют, однако посетитель может выполнить «вход» с использованием специальной системы «интеграции» с социальными сетями Twitter, Facebook и «В Контакте». Естественно, эта «система интеграции» — поддельная: достаточно указать в соответствующей форме свои логин и пароль, и они будут незамедлительно переданы злоумышленникам.

Ну и прочие "у вас заблокировано", "вам пришло" и т.д.
Вообще, желаю этой сети скорейшей смерти - мне из-за них 2 недели дебильный спам со ссылками вкалтакте и похожими аську заваливал.

Так же полюбилось ребятам подписывать доверчивых на смс вот таким способом:
Quote

На телефон ничего не подозревающего пользователя приходит СМС, содержащее информацию о том, что на его номер поступило новое сообщение MMС. Для просмотра этого послания следует перейти по ссылке на предложенный сайт. Если пользователь переходит по указанной ссылке, на его мобильный телефон под видом MMС загружается какое-либо изображение или видеоролик (как правило, фотография киноактрисы или эстрадной звезды) и троянская программа, предназначенная для мобильных устройств с поддержкой Java. Во многих случаях это Java.SMSSend.251, однако подобные троянцы часто видоизменяются в целях усложнения их детектирования: согласно результатам наблюдений, новая модификация появляется в среднем каждые две недели.

Данная троянская программа, запустившись на инфицированном устройстве, отправляет СМС-сообщение на короткий номер, в результате чего со счета пользователя списывается определенная денежная сумма. Как правило, злоумышленники стараются рассылать подобные сообщения в выходные дни или ночью, чтобы максимально затянуть разбирательство пользователя со службами технической поддержки мобильного оператора. Доменов, ссылки на которые содержатся в рассылаемых сообщениях, также существует множество: на сегодняшний день в распространении вредоносного контента замечены сайты mms-center.ru, center-mms.ru, mms-new.ru, mmspicture.ru, mmsbases.ru, mmsclck.ru, mms-cntr.ru, 1-mts.ru, boxmms.ru, new-mms.org, d.servicegid.net и многие другие.

Так что не ходите дети в Африку гулять за ммс не пойми куда. Любая ммс должна приходить оператору, а потом вам (если настроено, конечно, ммс на телефоне).

Так же появился замечательный зверек:
Quote

Кроме того, вторая половина ноября ознаменовалась появлением новой модификации программы-вымогателя Trojan.MBRLock.

Запускаясь на компьютере жертвы, Trojan.MBRlock.17 сохраняется во временную папку со случайным именем, затем троянец запускает процесс calc.exe (стандартную программу «Калькулятор») и встраивает в него свой код. После этого встроенный в процесс calc.exe Trojan.MBRlock.17 создает файл в папке %APPDATA%\Adobe\Update\, который впоследствии удаляется, запускает процесс explorer.exe и копирует свой код в него. В свою очередь, процесс explorer.exe инфицирует MBR и пытается завершить работу Windows. Любопытно, что, в отличие от своих предшественников, Trojan.MBRlock.17 записывает свои компоненты, такие как шрифты, выводимый на экран текст и оригинальную MBR, в случайные сектора жесткого диска, то есть способен изменять в своем коде отвечающие за выбор таких секторов константы. Ключ разблокировки троянец также не хранит в открытом виде: он создается динамически на основе ряда параметров. Помимо этого троянец уничтожает таблицу разделов, предварительно сделав копию первого сектора для последующего восстановления.

Растет малыш smile

Ну и мой любый в этом отчете:
Quote

В начале ноября вирусописатели «порадовали» нас троянцем, специально созданным для похищения информации из приложений, используемых фармацевтическими компаниями. Запускаясь на инфицированном компьютере, BackDoor.Dande (написан на языке C) проверяет, не установлен ли он уже в системе, определяет имя текущего пользователя, а также версию ОС. Если это — Windows XP или Windows Server 2003, бэкдор устанавливает соединение с удаленным управляющим сервером и загружает оттуда зашифрованный конфигурационный файл, а также код троянской программы Trojan.PWS.Dande, которая дешифруется и сохраняется в одной из папок. Кроме того, бэкдор обладает возможностью выполнять поступающие из командного центра директивы, такие как, например, команда на скачивание, сохранение и запуск модуля Trojan.PWS.Dande, удаление этого модуля, запись данных в конфигурационный файл и т. д.
...
Trojan.PWS.Dande предназначен для кражи данных клиентских приложений семейства «Системы электронного заказа», позволяющих различным фармацевтическим предприятиям и аптекам заказывать у поставщиков медицинские препараты. Среди таких приложений специализированная конфигурация «Аналит: Фармация 7.7» для платформы 1С, «Система электронного заказа» СЭЗ-2 производства компании «Аптека-Холдинг», программа формирования заявок компании «Российская Фармация», система электронного заказа фармацевтической группы «Роста», программа «Катрен WinPrice» и некоторые другие. Среди собираемых данных — сведения об установленном на компьютере программном обеспечении, пароли учетных записей и т. д. Можно предположить, что интерес для злоумышленников представляют в основном данные о ценах и объемах заказа медикаментов. Вся похищенная информация передается на их сервер в зашифрованном виде. Иными словами, в данном случае мы имеем дело с редким представителем узкоспециализированных троянских программ, ориентированных на кражу информации в строго определенной сфере бизнеса.


Кроме того растут и крепнут трояны для макофиловводов, и разводят военных:
Quote

Вместе с тем в ноябре была зафиксирована почтовая рассылка с темой письма «Зарплата военных вырастет, но количество надбавок и льгот резко снизится?» В сообщения был вложен документ Word, содержащий угрозу Exploit.Rtf.based. Данная угроза эксплуатирует уязвимость в Microsoft Word, позволяющую выполнять произвольный код при открытии инфицированного документа в формате RTF: благодаря использованию этой уязвимости вредоносное приложение может получить те же привилегии в операционной системе, что и сам пользователь. В связи с актуальностью темы сообщения для военнослужащих и их семей на удочку спамеров могло попасться значительное число получателей таких писем.

Макофиловводов не жалко, а военным надо бдить!

В общем, не дайте себя на<что-то_там_сделать_интимного_характера> обмануть! "Бди!" (К. Прутков)
Просмотров: 769 | Добавил: GoLeM_LI | Теги: интернет, Мобильники, беопасность | Рейтинг: 0.0/0
Всего комментариев: 4
2 GoLeM_LI  
С хорошими людьми можно по жабберу пообщаться - там такого нет smile А лучше лично. Вообще, в текстовом общении есть свои прелести.

3 MOU  
Вообще, в текстовом общении есть свои прелести
На 100% согласен. Я и по эфиру в основном с клавиатуры общаюсь - непередаваемое ОЧУЧЕНИЕ, ХИ!
С 1993 года начал эту мечту воплощать - первые связи на компе с процессором КР580ВМ3 (такой кажется был)в режиме телетайпа - RTTY.

4 GoLeM_LI  
Мы КР580ВМ80 ковыряли smile Ассемблером smile Но мало
Читал как-то про историю сетей и интернета, первый сетевой сеанс тоже был телетайп. Упал на третей букве smile Но всем понравилось, поэтому теперь есть интернет

1 MOU  
GoLeM_LI: Вообще, желаю этой сети скорейшей смерти - мне из-за них 2 недели дебильный спам со ссылками вкалтакте и похожими аську заваливал.

А по-этому, для живого общения, дружно осваиваем технику радиолюбительской связи - никакие "ТРОЯНЦЫ" и прочая нечисть не смогут испортить ни комп, ни настроение, smile

См. блог: Радиолюбительство как один из интереснейших видов хобби
http://moukrasnoe.ucoz.ru/blog....09-05-1

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Архив записей

Наш опрос
Оцените наш сайт
Всего ответов: 45

Мини-чат

Друзья сайта
  • Официальный блог
  • Департамент образования
  • ФИПИ
  • Портал поддержки СПО
  • Администрация области

  • Статистика

    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0

    Copyright MyCorp © 2024 Сделать бесплатный сайт с uCoz