Блокирование доступа в интернет(аналог фейка изм. Host)

Discussion in 'Болталка' started by A_n_d_r_e_i, 2 Dec 2009.

  1. A_n_d_r_e_i

    A_n_d_r_e_i Elder - Старейшина

    Joined:
    2 Sep 2009
    Messages:
    213
    Likes Received:
    280
    Reputations:
    32
    ПРИБЛИЗИТЕЛЬНО ISBU столкнулся с интересным ransomware, который блокирует доступ в Интернет зараженной системы.

    Доступ в Интернет заблокирован из-за нарушения списков лицензионного соглашения uFast Менеджера закачек, Вы должны активизировать свою копию

    Получите регистрационный кодекс, посылая SMS со следующим кодексом fw0004199 к номер 7122

    В ответе Вы получите сообщение активации.

    Войдите в сообщение активации, полученное от ответа SMS ________

    [​IMG]

    [​IMG]

    ПРИБЛИЗИТЕЛЬНО обнаруживает этот ransomware как Win32/RansomSMS.AH.


    Этот malware, как находили, был связан программным обеспечением, названным uFast Менеджером закачек. Во время нашего исследования наблюдались следующие действия: Связанное программное обеспечение было установлено в системе, не сообщая пользователю. Используя неинсталлятор программа не будет удалять экран ransomware из рабочего стола или других установленных компонентов.

    Эти действия, как полагают, являются нарушением, и установленный компонент рассматривают как потенциально нежелательная программа


    ПРИБЛИЗИТЕЛЬНО ISBU создал генератор объектного кода активации для этого специфического ransomware.

    Отметьте: Это может создать кодекс активации только для ransomware, обнаруженного ПРИБЛИЗИТЕЛЬНО как Win32/RansomSMS.AH.

    Успешная активация! Доступ в Интернет теперь отпирают

    Мы рекомендуем пользователям быть дополнительными знающий о кибер инцидентах безопасности и держать их ПРИБЛИЗИТЕЛЬНО продуктами безопасности обновленный, чтобы помочь защитить их систему от этого вида malware.

    Источник:
    http://community.ca.com/blogs/securityadvisor/archive/2009/11/30/ransomware-blocks-internet-access.aspx

    почему в болталке? потому что новость 30.11.09
    з.ы. сорь за перевод и ошибку в заголовке =|
     
  2. LStr1ke

    LStr1ke Elder - Старейшина

    Joined:
    29 Jul 2009
    Messages:
    801
    Likes Received:
    145
    Reputations:
    73
    ппц че за перевод?
     
  3. A_n_d_r_e_i

    A_n_d_r_e_i Elder - Старейшина

    Joined:
    2 Sep 2009
    Messages:
    213
    Likes Received:
    280
    Reputations:
    32
    так лучше:

    Злоумышленники начали распространение комплекта вредоносного ransomware (ПО для вымогательства), который блокирует доступ к сети на инфицированных машинах, заставляя жертв посылать SMS-сообщение на специальный платный сервис, с помощью которого киберпреступники набивают себе карманы.

    Опасная программа идет в комплекте с приложением uFast Download Manager, а в числе ее основных целей – российские пользователи. Жертвы, установившие программу, видят перед собой сообщение на русском языке, в котором сказано, что для активации продукта им необходимо послать текстовое сообщение. По злой иронии создателей, uFast Download Manager выдается за приложение, призванное увеличить скорость загрузки из Интернета. Блокировка сетевого доступа объясняется нарушением условий лицензионного соглашения.

    Этот поддельный менеджер является одной из разновидностей более ранней атаки, в ходе которой на зараженном компьютере блокировался доступ к документам. Та атака не была ограничена одной лишь Россией и не блокировал доступ к сети как таковой, однако во всем остальном была очень похожа на эту.

    Фирма CA, в базе которой данная зараза определена как RansomSMS-AH, опубликовала на своем блоге подробное объяснение схемы работы вредоносного приложения, снабдив его скриншотами с зараженных машин. Эта антивирусная компания разработала генератор кода активации, позволяющий вновь выйти в Сеть, правда загружать его придется с незараженной машины.
     
  4. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    Эт реально круто, а где можно скачать такую хрень на рабочий стол?
     
  5. A_n_d_r_e_i

    A_n_d_r_e_i Elder - Старейшина

    Joined:
    2 Sep 2009
    Messages:
    213
    Likes Received:
    280
    Reputations:
    32
    сама идея хороша, неплохо можно заработать на этом :eek:
     
  6. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Спасибо, A_n_d_r_e_i, отдел "К" тебя не забудет :eek:

    А еще существует такая кнопочка "отправить файл на анализ" разработчикам антивируса, не забывай про нее ^_^
     
  7. shuba

    shuba Elder - Старейшина

    Joined:
    22 May 2009
    Messages:
    593
    Likes Received:
    129
    Reputations:
    52
    Друг написал блокер...седня я его тестил...осталось пару ньюансов...цена билда будет около 20-30 вмз
     
  8. A_n_d_r_e_i

    A_n_d_r_e_i Elder - Старейшина

    Joined:
    2 Sep 2009
    Messages:
    213
    Likes Received:
    280
    Reputations:
    32
    мне на отдел "К" пох как и им на меня :eek:
     
  9. PROK

    PROK Member

    Joined:
    22 Nov 2008
    Messages:
    20
    Likes Received:
    5
    Reputations:
    0
    так этот уфаст давно уже по сети гуляет, сам его ловил. прикольная штука.
     
  10. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Не забудь приготовить чистые штаны когда постучатся в дверь :eek:
     
  11. shuba

    shuba Elder - Старейшина

    Joined:
    22 May 2009
    Messages:
    593
    Likes Received:
    129
    Reputations:
    52
    Ладно)
     
  12. A_n_d_r_e_i

    A_n_d_r_e_i Elder - Старейшина

    Joined:
    2 Sep 2009
    Messages:
    213
    Likes Received:
    280
    Reputations:
    32
    думаю они не обосрутся :eek:
     
  13. shuba

    shuba Elder - Старейшина

    Joined:
    22 May 2009
    Messages:
    593
    Likes Received:
    129
    Reputations:
    52
    а помойму у нас в деревне нету отдела К
     
  14. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Для себя, для себя. В колонии для несовершеннолетних немного посидишь, еды приготовь...
     
  15. shuba

    shuba Elder - Старейшина

    Joined:
    22 May 2009
    Messages:
    593
    Likes Received:
    129
    Reputations:
    52
    да и пох) Буду самый жоский в школе)
     
  16. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Вообщем гиблая тема. Этот фейк быстро прикроют.
     
  17. A_n_d_r_e_i

    A_n_d_r_e_i Elder - Старейшина

    Joined:
    2 Sep 2009
    Messages:
    213
    Likes Received:
    280
    Reputations:
    32
    а за что меня туда упрут?)
    за то что на ачате сижу?)))))
     
  18. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    За бесплатно.

    Все, хватит оффтопить.
     
  19. A_n_d_r_e_i

    A_n_d_r_e_i Elder - Старейшина

    Joined:
    2 Sep 2009
    Messages:
    213
    Likes Received:
    280
    Reputations:
    32
    а кто начал?))
    замутка с фейком интересна, но пару минусов:
    -уже попален в инете;
    -попален антивирем;
    -номер легко пробить и дать пы*ды кое-кому;
    кое-как переделать... промолчу как :) и можно денежки с этого иметь
     
Loading...
Similar Threads - Блокирование доступа интернет
  1. Shawn1x
    Replies:
    16
    Views:
    2,936