ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Блокирование доступа в интернет(аналог фейка изм. Host)
  #1  
Старый 02.12.2009, 13:22
Аватар для A_n_d_r_e_i
A_n_d_r_e_i
Участник форума
Регистрация: 02.09.2009
Сообщений: 286
Провел на форуме:
3426765

Репутация: 257
Отправить сообщение для A_n_d_r_e_i с помощью ICQ
По умолчанию Блокирование доступа в интернет(аналог фейка изм. Host)

ПРИБЛИЗИТЕЛЬНО ISBU столкнулся с интересным ransomware, который блокирует доступ в Интернет зараженной системы.

Доступ в Интернет заблокирован из-за нарушения списков лицензионного соглашения uFast Менеджера закачек, Вы должны активизировать свою копию

Получите регистрационный кодекс, посылая SMS со следующим кодексом fw0004199 к номер 7122

В ответе Вы получите сообщение активации.

Войдите в сообщение активации, полученное от ответа SMS ________





ПРИБЛИЗИТЕЛЬНО обнаруживает этот ransomware как Win32/RansomSMS.AH.


Этот malware, как находили, был связан программным обеспечением, названным uFast Менеджером закачек. Во время нашего исследования наблюдались следующие действия: Связанное программное обеспечение было установлено в системе, не сообщая пользователю. Используя неинсталлятор программа не будет удалять экран ransomware из рабочего стола или других установленных компонентов.

Эти действия, как полагают, являются нарушением, и установленный компонент рассматривают как потенциально нежелательная программа


ПРИБЛИЗИТЕЛЬНО ISBU создал генератор объектного кода активации для этого специфического ransomware.

Отметьте: Это может создать кодекс активации только для ransomware, обнаруженного ПРИБЛИЗИТЕЛЬНО как Win32/RansomSMS.AH.

Успешная активация! Доступ в Интернет теперь отпирают

Мы рекомендуем пользователям быть дополнительными знающий о кибер инцидентах безопасности и держать их ПРИБЛИЗИТЕЛЬНО продуктами безопасности обновленный, чтобы помочь защитить их систему от этого вида malware.

Источник:
http://community.ca.com/blogs/securityadvisor/archive/2009/11/30/ransomware-blocks-internet-access.aspx

почему в болталке? потому что новость 30.11.09
з.ы. сорь за перевод и ошибку в заголовке =|
 
Ответить с цитированием

  #2  
Старый 02.12.2009, 13:26
Аватар для LStr1ke
LStr1ke
Постоянный
Регистрация: 29.07.2009
Сообщений: 400
Провел на форуме:
1455812

Репутация: 150
По умолчанию

ппц че за перевод?
 
Ответить с цитированием

  #3  
Старый 02.12.2009, 13:54
Аватар для A_n_d_r_e_i
A_n_d_r_e_i
Участник форума
Регистрация: 02.09.2009
Сообщений: 286
Провел на форуме:
3426765

Репутация: 257
Отправить сообщение для A_n_d_r_e_i с помощью ICQ
По умолчанию

так лучше:

Злоумышленники начали распространение комплекта вредоносного ransomware (ПО для вымогательства), который блокирует доступ к сети на инфицированных машинах, заставляя жертв посылать SMS-сообщение на специальный платный сервис, с помощью которого киберпреступники набивают себе карманы.

Опасная программа идет в комплекте с приложением uFast Download Manager, а в числе ее основных целей – российские пользователи. Жертвы, установившие программу, видят перед собой сообщение на русском языке, в котором сказано, что для активации продукта им необходимо послать текстовое сообщение. По злой иронии создателей, uFast Download Manager выдается за приложение, призванное увеличить скорость загрузки из Интернета. Блокировка сетевого доступа объясняется нарушением условий лицензионного соглашения.

Этот поддельный менеджер является одной из разновидностей более ранней атаки, в ходе которой на зараженном компьютере блокировался доступ к документам. Та атака не была ограничена одной лишь Россией и не блокировал доступ к сети как таковой, однако во всем остальном была очень похожа на эту.

Фирма CA, в базе которой данная зараза определена как RansomSMS-AH, опубликовала на своем блоге подробное объяснение схемы работы вредоносного приложения, снабдив его скриншотами с зараженных машин. Эта антивирусная компания разработала генератор кода активации, позволяющий вновь выйти в Сеть, правда загружать его придется с незараженной машины.
 
Ответить с цитированием

  #4  
Старый 02.12.2009, 13:58
Аватар для zlo12
zlo12
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
Провел на форуме:
3054717

Репутация: 170
Отправить сообщение для zlo12 с помощью ICQ
По умолчанию

Эт реально круто, а где можно скачать такую хрень на рабочий стол?
 
Ответить с цитированием

  #5  
Старый 02.12.2009, 14:04
Аватар для A_n_d_r_e_i
A_n_d_r_e_i
Участник форума
Регистрация: 02.09.2009
Сообщений: 286
Провел на форуме:
3426765

Репутация: 257
Отправить сообщение для A_n_d_r_e_i с помощью ICQ
По умолчанию

сама идея хороша, неплохо можно заработать на этом
 
Ответить с цитированием

  #6  
Старый 02.12.2009, 14:24
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Спасибо, A_n_d_r_e_i, отдел "К" тебя не забудет

А еще существует такая кнопочка "отправить файл на анализ" разработчикам антивируса, не забывай про нее ^_^
 
Ответить с цитированием

  #7  
Старый 02.12.2009, 14:32
Аватар для shuba
shuba
Постоянный
Регистрация: 22.05.2009
Сообщений: 514
Провел на форуме:
3579051

Репутация: 133


По умолчанию

Друг написал блокер...седня я его тестил...осталось пару ньюансов...цена билда будет около 20-30 вмз
 
Ответить с цитированием

  #8  
Старый 02.12.2009, 14:38
Аватар для A_n_d_r_e_i
A_n_d_r_e_i
Участник форума
Регистрация: 02.09.2009
Сообщений: 286
Провел на форуме:
3426765

Репутация: 257
Отправить сообщение для A_n_d_r_e_i с помощью ICQ
По умолчанию

Цитата:
Сообщение от root_sashok  
Спасибо, A_n_d_r_e_i, отдел "К" тебя не забудет

А еще существует такая кнопочка "отправить файл на анализ" разработчикам антивируса, не забывай про нее ^_^
мне на отдел "К" пох как и им на меня
 
Ответить с цитированием

  #9  
Старый 02.12.2009, 14:41
Аватар для PROK
PROK
Познающий
Регистрация: 22.11.2008
Сообщений: 33
Провел на форуме:
841263

Репутация: 11
По умолчанию

так этот уфаст давно уже по сети гуляет, сам его ловил. прикольная штука.
 
Ответить с цитированием

  #10  
Старый 02.12.2009, 14:43
Аватар для root_sashok
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Цитата:
Сообщение от A_n_d_r_e_i  
мне на отдел "К" пох как и им на меня
Не забудь приготовить чистые штаны когда постучатся в дверь
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Документация по airodump-ng, aircrack-ng, airserv-ng, Aireplay-ng. Elvis000 Беспроводные технологии/WPAN/WLAN 4 31.10.2009 18:58
Cisco - доступ к свитчу Acetoacidophilum Безопасность 0 24.07.2009 19:27
Фейки dgonik777 E-Mail 34 14.06.2009 04:01
Ошибки Windows 2 SVipeR Windows 9 02.03.2009 19:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ