| xxxBARTONxxx |
04.12.2009 22:17 |
короче пришла заявка в группу, группа называлась что то вроде "программа для скачивания музыки и видео в контакте" ну вообщем сразу просек что вирус, либо трой, (и стало мне интересно узнать что он делает) так и вышло скачал эту так называемую "программу" весила около 70кб, поставил на виртуалке, далее, смотрю в файле hosts появились левые хосты
Цитата:
78.159.120.11 vkontakte.ru
78.159.120.11 www.vk.com
78.159.120.11 vk.com
78.159.120.11 www.kaspersky.ru
78.159.120.11 kaspersky.ru
78.159.120.11 www.odnoklassniki.ru
78.159.120.11 odnoklassniki.ru
78.159.120.11 www.odnoklasniki.ru
78.159.120.11 odnoklasniki.ru
78.159.120.11 ya.ru
78.159.120.11 www.ya.ru
78.159.120.11 yandex.ru
78.159.120.11 www.yandex.ru
78.159.120.11 mail.ru
78.159.120.11 www.mail.ru
78.159.120.11 rambler.ru.ru
78.159.120.11 www.rambler.ru
|
при заходе в контакт, кидает на фейк, а сайм фейк очень интересный, я так понел что он заливается куда то на комп и с компа запускается, т.к. сайта я не нашел по адрес 78.159.120.11 , а отправляются туда только данные т.е. мыло и пасс.
подскажите плиз чей фейк, может есть у кого или продает кто-то?
p.s. сори сайт нашел вот он http://78.159.120.11/kont/
все же чей фейк знает кто? =)
|