Jak świadomie złapaliśmy rosyjskiego wirusa

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
36126
Reakcje/Polubienia
25240
Miasto
Trololololo
"Twoje konto na Facebooku zostało zablokowane, bo wykryto na nim podejrzaną aktywność", czyli rosyjskie oszustwo
z13079181Q.jpg
Świadomie i z premedytacją dołączyłam do rosyjskiego botnetu.

Wszystko zaczyna się od alarmującego maila od "FB Team":
Twoje konto zostało zablokowane, ponieważ wykryto na nim podejrzaną aktywność. Aby zweryfikować swoje konto kliknij na poniższy link. Możesz być proszona o wprowadzenie kodu. Zespół Facebooka.

Wiadomość została wysłana niby od "FB Team", ale już szybkie sprawdzenie prawdziwego adresu mailowego ujawnia, że mail nijak nawet nie zbliża się do facebookowego i został wysłany z rosyjskiej domeny.

Treść maila jest alarmująca, powinnam być więc przerażona i czym prędzej kliknąć w link, by odblokować swoje konto. Wystarczy jednak najechać na link, żeby przekonać się, że po kliknięciu na niego wcale nie zostanę przeniesiona na Facebooka, a do strony New-dating-2012.info.
z13079263Q.jpg
Klikam w link.

I - cóż za zaskoczenie! - na stronie New dating wyświetla mi się komunikat, że program antywirusowy wykrył podejrzany proces. Klikam "OK" i dostaję jeszcze bardziej przerażający komunikat - na moim komputerze znaleziono 3 trojany! Na szczęście już z witryny New dating mogę pobrać specjalny program, który je usunie - freescan_2013.
z13079272Q.jpg
Powiadomienie o wykrytych trojanach nie jest prawdziwe. To nie ostrzeżenie mojego antywirusa lecz podstawione i mające na celu "zachęcenie" mnie do instalacji oprogramowania. Tu pojawiają się już schody, bo zwykły człowiek nigdy nie wie, jakie efekty przyniesie instalacja tak podejrzanego programu. Trzeba więc było to sprawdzić.

Po instalacji nie doszło niestety do żadnych spektakularnych awarii ani nawet jednego powiadomienia o wirusach. Przeskanowaliśmy więc komputer programem antywirusowym. Nic, freescan_2013 jakby rozpłynął się w powietrzu.
z13079292Q.jpg
Wszystko jednak wskazuje na to, że właśnie dołączyłam do rosyjskiego botnetu i od teraz komputer na którym dokonaliśmy instalacji będzie służył do jakiś "wyższych" celów.

Zaloguj lub Zarejestruj się aby zobaczyć!
 

pkolasa

Bardzo aktywny
Zasłużony
Dołączył
22 Kwiecień 2011
Posty
230
Reakcje/Polubienia
8
No, jak ona McAffeem to sprawdziła, to jedyne co mogło jej znaleźć to narkotyki na tym kompie :szydera
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
36126
Reakcje/Polubienia
25240
Miasto
Trololololo
on się chyba nawet nie zainstalował, wystarczyło tylko przeczyścić ciacha, pliki tymczasowe po surfowaniu i by go nie było.
 
Do góry