Pull to refresh

Comments 124

Собственно этого и следовало ожидать. Эта программа доустановит все остальные трояны и спамботы.
Понравилась строка:
«О чудо! У меня вирус в dll файле! По пути System32! И все это в убунте!» =)
Я вообще молчу о «просканированных» прочих dll и exe файлах :)
Впрочем, они же сами сказали:
Наша база данных содержит: 11024 вирусов (новых 22)

Вот их и доустановят со своей «базы данных» :)
ibash.org.ru/quote.php?id=8410 03.12.2008
<paradise> забавно. ходила по интернету, зашла на какой-то сайт с как бы онлайн антивирусом, который якобы просканировал всю мою систему и нашел в /windows/system32 пару троянов и еще в Моих Документах…
* paradise до сих пор ищет указанные пути у себя в генте )
Гы, загрузил страницу, нашел цитату, отправил — и увидел, что я не первый :)
Это уже встречали матерые линуксойды, очередной лохотрон :)

paradise: забавно. ходила по интернету, зашла на какой-то сайт с как бы онлайн антивирусом, который якобы просканировал всю мою систему и нашел в /windows/system32 пару троянов и еще в Моих Документах…
* paradise до сих пор ищет указанные пути у себя в генте
«как, в убунте нету папки System32 !?» )
Я после первых нескольких строчек прямо таки предвкушал строчку типа «О чудо! У меня вирус в dll файле! По пути System32! И все это в убунте!» =))))
А в чем цель данного сообщения? Что-то я не понял…
Просто показать, что будет, если перейти по ссылке?
Это скорее насмешка на очередную идею построения спам-сети.
Если бы такая стратегия спама не приносила выгоды ее бы не использовали, следовательно,
какойто процент все таки отправляет эту смс-ку желая излечиться от ужасных вирусов заполнивших их систему
UFO just landed and posted this here
каждый 15 зашедший на сайт отправляет :) в среднем.
Как не печально, но такие схемы еще долго будут приносить доход владельцам, покуда в рунете не будет поголовной компьютерной «грамотности».

Ведь как показывает статистика, еще есть люди, которые верят в 6,7,8 (или сколько их там?) волшебных кошельков и до сих пор отправляют деньги =(
а мне сегодня брат двоюродный из штатов по скайпу позвонил просил за него отослать смс, штатов то видать в списке нет, ну и пришлось вразумить братца, молод, наивен)
Эти люди (я про организаторов сайта), даже не проверили Agent info чтобы удостоверится что операционная система — Window. Это говорит о херовой организации своей тулзы.
перешёл по ссылке, не нашёл ни Agent Info, ни window
простите
Настоящими антивирусами такое malware классифицируется как Rogue AV. Последнее время получает всё большее распространение путем спама в социальных сетях, большого количества фишинг сайтов, и массового заражения пользователей через уязвимые системы и браузеры. К последним относится лже-антивирус EKAV/Internet security, являющийся т.н. винлокером, вымогающим деньги, блокирующим основные функции ситемы и установленные антивирусы (Напишу сразу тут про лечение — необходим набор из Live CD/DVD/USB, cureit, avz, process explorer, hijackthis, сервисы генерации ответных смс на сайте касперского и др вэба, иногда помогает перевод даты).

//пофиксите картинки
UFO just landed and posted this here
Поставил плюсики потому, что улыбнуло. Изложение материала с юморком, а сама причина написания не очень интересна, но все равно спасибо за пару минут с улыбкой.
Таких штуковин в тырнете море-океан. Одни говорят что были установлены для просмотра контента какого нибудь сайта, другие сами проникают. ЧТо радует так это спокойствие NOD32 на все происходящее, с некоторыми даже CureIT не справляется.
Последний раз порадовала одна женщина, спросила сколько стоит лечение, после услышанного сказала «вы знаете, там написано что баннер уберется через 30 дней, я все равно не особо пользуюсь компьютером, я пожалуй подожду».
сущие копейки (с) Галыгин
Мы ищем добровольцев (с) доктор Гильотен
Что самое интересное, на это все равно ведутся.
Помнится, из «классики» — определение местоположение по мобильному. Одна знакомая хотела воспользоваться, но я ее пытался убедить в том, что все это просто развод. Знакомая мне не поверила и все равно отправила смс. На ее счастье, на счету было меньше денег чем нужно, поэтому транзакция не осуществилась. А потом я ей показал, какая реальная стоимость смс.
Самое интересное, у многих таких сервисов (в том числе и «читай чужие смс») в пользовательском соглашении указывается, что сервис является шуточным. Но кто будет читать эти тонны скучного текста, написанного либо маленькими буквами, либо оформленного в таком цвете, что читать невозможно.
Мало того. Практически везде среди " тонн скучного текста" написана реальная стоимость смс — 3Х300р.
Жаваскрипт сайтика — просто одно большое нахальство.

Даже случайную «куки-уязвимость» и «вирусную длльку» из массивчика поленились достать, хардкодом прописано :)

Ну, и, конечно же, такие вещи не могут не веселить:
statistic_data.set('statistic_virus_count', getCookie(«statistic_virus_count»)!=""?getCookie(«statistic_virus_count»):random(10000,15000));
или
statistic_data.set('statistic_ip4', random(0,255)+"."+random(0,255)+"."+random(0,255)+"."+random(0,255)); — это для статистики айпишников (вылечены-активны)

Короче, веселое чтение перед сном на немного посмеяться :)
Прошёл тест на похожем сайте, только в моём случае сайт предлагал оптимизировать работу компьютера.

После старта появилось окно сканера, которое с задержкой в несколько десятков секунд выдавало по строчке

На компьютере ArchLinux!
***
Анализ вашего компьютера:
Определение характеристик графической подсистемы…
Разрешение экрана: 1024x768
Определение битности…
Глубина цветов монитора: 24 bit
Определение вашей операционной системы…
Операционная система: Linux
В базе данных по этой системе имеются следующие рекомендации и советы:
Начинаем обработку информации…
Настройка автозагрузки
Автоматизация входа в систему на компьютере
Конфигурация под двухядерные системы
Преобразование файловой системы FAT16 или FAT32 в NTFS
Выбор нужной версии ядра и HAL
Разгрузка памятиНастройка программной совместимости
Отключение Служб
Диагностика аппаратных проблем
Устранение проблемы выключения компьютера
Настройка параметров файла подкачки (pagefile.sys)
Удаление неиспользуемых драйверов в системе
Конфигурация TCP/IP и NBT
Подготовка отчёта…

Отчёт:
Разрешение экрана: 1024x768
Кол-во цветов монитора: 24 bit
Операционная система: Linux(с) Copyright 2009 CheckMyComp — Выжми из своего компьютера максимум!

***
После этого попросили отослать смс, и я должен был получить некий файл, который решит все мои проблемы.
Операционка linux, но при этом настройки pagefile.sys… No way!!!
А кто мешает сделать свап в pagefile.sys даже под линуксом? :)
у меня он именно так и назыается, чтобы не травмировать моск некоторых личностей :)
Преобразование в NTFS меня больше порадовало.
Ну javascript'ом определили, а текст видимо для всех одинаков. Как тут в комментах уже заметили, линуксойды всё равно на такую фигню не клюнут, так что нет смысла стараться.
А для нешарящих людей это всё равно ни о чём не говорит, главное по больше страшных слов.

Самое палевное
>Операционная система: Linux(с) Copyright 2009
Но опять же только не подкованный человек и не поймёт.
Радует
Преобразование файловой системы FAT16 или FAT32 в NTFS

И вот это
Устранение проблемы выключения компьютера

Весело
Удаление неиспользуемых драйверов в системе

Чрезвычайно необходимо
Настройка параметров файла подкачки (pagefile.sys)

Такое впечатление, что гуглили на запросу «настройка linux» и выбрали случайные слова…
Вспоминается:
— Спасибо, доктор, за ваше чудесное лекарство!
— Не за что, помогло?
— Конечно, у мужа спина прошла, ребенка от кашля вылечило, а остатками я чудесно отмыла окна.
Что удивительно, опубликовав это пост вы нарушили лицензионное соглашение, которое появляется на сайте перед сканированием.


Подпись кровью появится на таких контрактах, если только я порежу руку, пытаясь открыть чёртову коробку с диском.
[перевод] [оригинал]
В первый раз дал ссылки на другой комикс. Во второй раз — правильные.
Как-то глубоко положить на их лицензионное соглашение :))
Да нунафиг…
Я всегда с удовольствием читаю лицензионные соглашения на подобных сайтах. Это просто кладезь того, как не нужно писать соглашения удобные для прочтения. Вырвиглаз расцветки (красное на зеленом), мелкие шрифты (одно я читал увеличив шрифт на 100%), отсутствие знаков препинания, разметки — и все это одновременно.
Все сделано для того, чтобы никто не узнал что «данное приложение является развлекательным и создатели не несут никакой ответственности».
Читать однозначно надо.
Но придерживаться их — нафиг :)
Какое уважение к ЛС кидал?
На сколько я понял, этим всем занимается хттп://ostapcash.com/
Всегда умиляюсь читать пользовательские соглашения. Встречается иногда такое:
«Анимированные объекты являются частью оформления сайта и примеров работы предлагаемого ПО, поиск и анализ объектов на компьютере посетителя не производится.»
Увы. Ostapcash один из многих.
Баян, баян, баян… Недели две назад подобный сайтик рассматривал

Планирую сам что-то подобное сотворить, но не в целях наживы само собой, а в целях эксперимента: проверить, сколько пиплов попадётся на удочку, а потом показать им весёлое сообщение «Поздравляю, Вы прошли лох-тест с положительным результатом!» :D
Да, мне тоже как-то стало интересно…

Потом я с большим удовольствием наблюдал как это чудо, игнорируя то, что я сижу в Ubuntu, сканирует мою папку C:/Windows/System32 и находит там вирусы…
Вот лошкомойники, хоть бы посмотрели на версию ОС и выдавали нужные папки :)
Вы думаете среди линуксоидов найдутся такие валенки? Так чего время тратить?
Чтобы линусятники на фрумах тему не палили :)
Очень старый развод двух-трёхлетней давности. Единственное отличие — раньше «суперзащиту» бесплатно давали скачивать, а теперь даже её за смску впаривают.
UFO just landed and posted this here
этому разводу лет 5 уже точно есть, даже больше. просто раньше это было распространено на западном рынке (население было платежеспособным в отличие от россии и стран снг).
Скоро у нас появится "!!!YOU WIN $50000 IT IS NOT JOKE!!!"
UFO just landed and posted this here
РидерзДайджест и прочие это в росии уже десяток лет практикуют
а че так мало? я местами и по ляму выигрывал, только зайдя на сайт :)
Я уж было грешным делом подумал, что на рынке появился новый продукт для борьбы с вирусами
Ну не подумали Вы так ;)
Нет, в том-то и дело, что я на секунду задумался об этом. Но сразу оттолкнула мысль о методе пиара продукта.
Мне понравился следующий пункт:
* 2.5. (...) Данный сервис не раскрывает и не получает доступ к информации на компьютере Пользователя.

То есть информацию мы не видим, но вирусы находим. И к гадалке не ходи…
Спайвар уже давно прошел свой расцвет, года 2 назад люди получали по 50 000 — 100 000 $ в день с таких дел, впрочем… думаю и сейчас получают :)
Завидуете? И откуда такая осведомленность?
Я к тому, что если есть пруфлинк, я с удовольствием почитаю
Да, я тоже когда-то зашел ради интереса.
Получил тонну позитива, глядя, как какой-то флэш-ролик сканирует мои системные директории :)
Какое мошенничество? В соглашении же сказано, что это чисто прикольная фигня, а бабло — это примерно как клоуну на улице в шляпу кидают, за то что веселит.
Имитация оказания услуг без оказания этих услуг. Причм в соглашении не написано открытым текстом что это имитация, так что начинающий пользователь даже прочитав это соглашение не поймёт что его обманывают. Кстати Вы скачивали эту «защиту», за которую просят деньги? Что там? Троян рассылающий спам с рекламой сервиса?
А так конечно много можно написать, там например есть пункт о неразглашении результатов который timonstr нарушил. Интересно — если в какой-нить шампунь от которого выпадают волосы добавить аналогичный пункт — можно будет потом засудить возмущённого облысевшего покупателя?
как то была статья одного хабровчанина относительно жалобы на дибильные ссылки в рекламных блоках гугл (что-то вроде аудионаркотиков). Он попытался с помощью сообщества просто «выкликать» этот бред, как результат — у человека срезали все деньги, набежавшие за ссылки и заблокировали аккаунт )))

Так что бороться нужно не со следствием, а с причиной. А причина — мы сами. пока будем кликать — будут такие предложения )

Как Ленин говорил: Учиться, учиться, учиться )
А про программу для мобильника, которая позволяет через одежду видеть вы слышали? ;-)
Эти шутники из компании «Отправь смс на номер....» уже начинают наглеть… недавно знакомую на каком-то сайте попросили установить новый флеш плеер… после установки всплыло окно с примерно следующим текстом: «На таком-то сайте в таком-то пункте вы согласились оплатить доступ на столько-то времени. Чтобы продолжить работу отправьте смс на номер… Не пытайтесь сами избавится от окна, потому что рискуете нанести вред своему компу и потерять все данные» Окно не закрывалось и не сворачивалось… Пропало после переустановки оськи…
Отличный метод закрыть окно!
Читать надо. Могли предложить и почку продать.
11024 вирусов? Напугали ежа лопатой. Тут на иных офисных компьютерах такие рассадники вирусни, антивирус верещать замучается, и все разные.

Несолидно, короче.
кстати тоже подумал, могли бы хотя бы посмотреть базы касперского итд.
Пост хорош, но комментарии — лучше
UFO just landed and posted this here
только что у меня нашли вирусы в system32
стоит ли говорить, чт оу меня Debian 5.0
«это универсальная суперзащита от взлома Вашего компьютера, а также быстрое очищение Вашей системы от любых вирусов»
вот сказочники, пилять… топить и бить ногами!

«О чудо! У меня вирус в dll файле! По пути System32! И все это в убунте!»
:D
Это мне напоминает звонок в техподдержку
-Какого чёрта у меня процент потеряных пакетов приближается к 20?
-У вас на компьютере вирусы, скачайте фирменный антивирус Касперского® и проверьте им компьютер
-Какие к чёрту вирусы? У меня же чистая FreeBSD!!!
-Тогда поставьте Windows а на него фирменный антивирус Касперского®
-@%#%@%$%@
я готов поспорить, что в техподдержке никто никогда не знает, что такое коллизии.
В техподдержке и не такое могут выкинуть. Как-то не было инета, впн не подымался. Звоню в техподдержку. Говорю, что интернета нет. Далее диалог:
— А у вас «Подключение по локальной сети активно? Сетевой кабель подключен?»
— Гм… — пингую шлюз и говорю — Да, подключен, активно.
— А в трее мигает значок сетевого подключения?
— Нет, не мигает. У меня впн не подымается, дальше шлюза пинг не идет…
— Тогда пройдите в Пуск-Панель управления…
— Извините, но у меня нет трея, и «Пуск-Панель управления». У меня вообще не виндовс…
— Тогда я вам ничем не могу помочь.
— О_о
Аха, вспоминаю с баша
«Дяденька, дяденька, а мне под Фряху»
Детский сад.
Вы тоже верите, что клерасил удаляет прыщи за 2 часа? Или что колгейт отбеливает зубы за неделю?
Проведите еще исследование на эту тему, думаю, многим будет гораздо интересней.
поверьте, есть люди, которые ведутся.Например мой отец постоянно покупается на громкие заголовки маркетгида
Я знаю, что ведутся. Просто уже надоели рассуждения людей, на тему что все, что связанное с смс — лохотрон.
А вы считаете, клерасил абсолютно бесполезен? С прыщами боротья бесполезно? Можете как-то обосновать?

> Просто уже надоели рассуждения людей, на тему что все, что связанное с смс — лохотрон.

Конечно, лохотрон. СМС — средство отправки текстовых сообщений, а не оплаты, а хитрюги-сотовые операторы сделали некоторые из них особо дорогими, а механизм оплаты — непрозрачным, это понятно, ведь если бы он был прозрачным, желающих отправить СМС за 300 р. было бы меньше.
Слава богу, что в их базе «Спам IP» нету адресов вроде 386.0.0.1
Кстати понравилась форма обратной связи, можно даже аватар загрузить. Думал посмотреть на предмет XSS, но форма не рабочая
Они плодятся! Теперь в аську пришло. Другой сайт, суть та же)
Они тебя запомнили и заставляют работать тестером ;)
Ну что же теперь, на хабр про каждый лохотрон постить? Тысячи их!
Здесь же не глупые люди, незачем о каждом предупреждать.
Вот объясните мне, кого я тут предупреждаю? В статье где-нибудь упоминается фразы типа «Хабровчане! Не ведитесь! На
этом сайте вас обманывают! Не проверяет оно на вирусы! Не отправляйте смс! Там больше денег попросят!»? Здесь больше ироничный акцент.
Во-первых, после n-го поста про лохотроны уже просто не смешно. Они одинаковые. Во-вторых, хабр не юмористический ресурс (ну так же, правда ведь?).
22.01.2010 17:06:23 Запрещено: pc-shield.net/ (проверка по базе фишинговых веб-адресов) Firefox
=( не судьба
Кстати, dll файлы вполне бывают в Ubuntu — это все Mono (:
Вот вы, гики, пальцем тычете и смеетесь, а эти люди на разинувшей рот биомассе деньги гребут.
Печально все это.
И еще, заметьте, неплохая отмазочка в правом верзнем углу! ))) «Demo»
Сайт не гарантирует, достоверности полученных результатов. Информация на Сайте самостоятельно создана Администрацией Сайта


написано же :)
Я более чем уверен, что «защита» представляет собой продолжение цепочки рассылки спама. Только за деньги.

Это не для спама, а для выкачки денег за счёт платных sms-сообщений. Могу описать подробнее весь этот «чёрный рынок».
Я все равно думаю, что цепочка продолжается за счет этих «антивирусных защит». Больше спама — больше дураков — больше смсок.
Там сильно развитая партнерская программа. Спамерам платят до 95% от стоимости смс привлеченных посетителей. А себестоимость у спама сами знаете — низкая.
Спасибо за статью. Не раз натыкался на подобные сайты, но как то не хотелось жать на «большие зеленые кнопки» :) Теперь есть представление что за ними скрывается.
Тема не нова, наравне с кодеками живет уже несколько лет. В общем в двух словах способ выуживания денег из абонентов, наряду со смс пеленгаторами и прочими штуками.
Черт, «поиск вашего IP в спам-базах» больно долго выполняется — не оптимизировано XD
> Дальше прошла проверка на кукисы.

Имитация проверки, сайт не может получить доступ к cookies другого сайта, учите основы HTTP.

> P.S. Не исключается, что этот сайт может тырить пароли из сессии.

Вы что курите? Не может.

А вообще, пока не прижмут крупных операторов и аггрегаторов вроде A1, ничего не изменится :( Печально, все пытаются обмануть человека. Только в реальной жизни мошенников иногда ловят и доступно объясняют, что они занимаются нехорошим делом, в интернете же они безнаказаны.

А вообще, вы зря время потратили, такие партнерки постоянно придцмывают новые лохотроны. Лучше бы сканер одежды разоблачили :)
Имитация проверки, сайт не может получить доступ к cookies другого сайта, учите основы HTTP.

Это была ирония. Учите основы юмора.

Вы что курите? Не может.

Кроме сигарет больше ничего. Я неправильно выразился, сайт может стырить идентификатор сессии на сервере.

А что касается времени — потратил пусть не с пользой, но с хорошим настроением. А до сканера одежды еще доберемся.
> сайт может стырить идентификатор сессии на сервере.

Гм, давайте все же проясним ситуацию, идентификатор сессии хранится в куках — следовательно сайт может украсть только свой же идентификатор. Украсть ид сессии или куки с другого сайта можо только с помощью XSS, но там сайт простенький, и в нем таких опций явно нет.
Вот читаю хабр и создается впечатление что иногда люди пишут о том, что уже вчерашний день.
Быть может вы наверное не в курсе но этой теме зарабатывания денег уже сто лет в обед. Год-два назад эта тема по зарабатыванию денег озолотила многих вебмастеров занимающихся так называемой черной оптимизацией. Дорвеи/веб-спам и так далее… Озолотила на столько и приняло такой резонанс, что дело дошло до New York Times журналисты пронюхали что да как, начали выкладывать ТОПЫ вебмастеров по заработку… А там… ники всех знакомых :))) Классно поржали на форуме тогда. Сейчас тема то же существует в каком-то виде.
Просто вот недавно оставлял комментарий про то как распостраняются вирусы через iframe. Люди спрашивали, что да как… Аж диву давался. Просто если вам действительно интересно почитать про различные темы в которых делались деньги, что да как было я могу написать статью поделиться опытом так сказать. Если интересно почитать на чем зарабатывают сейчас и что как говорится рулит в плане тренда можно оформить в виде второй статьи.
Расскажу покажу как гуляют и отдыхают вебмастера делающие таким образом деньги.
Так что подкиньте кармы или согласитесь кто-нибудь запостить сделаю статью. А то вы такое расследование проводите прямо следственный эксперимент. Аж забавно читать. Так что если интересно посмотреть на это все с той стороны, как это делается… велкам… Жду реакции…
А расскажите лучше в местное отделение милиции. Об остальном мы из газет узнаем.
Что вы нового можете рассказать? Думаете, так уж много тут людей, которые не слышали слов «спам», «партнерка» и прочую СЕО-шную муть? Хабр — не форум школьников-манимейкеров серчэнджинс, и не хакер.ру, идите там пишите свои статьи.

Намного полезнее статьи такой тематики: chikuyonok.ru/, берите пример.

С удовольствием бы почитал ваши статьи. Но на Хабре немного не подходящая аудитория. Напишите где-нибудь у себя на блоге.
Я бы тоже почитал, в систематизированном виде, от человека «в теме» это может быть интересно
Вчера из любопытства тоже заходил туда, проверялся. Демонстрировал маме что ее ПК не заражен вирусами)
Знаете, 100% компьютерной грамотности не будет никогда, а вот сообщество может влиять на подобные сайты, оправляя куда следует репорты о мошеническом сайте, неужели это так сложно. Отправил в SmartFilter (MS) и в Google (через chrome — страница — сообщить о неполадке — страница создана с целью фишинга)
Чем больше людей сообщит о вот таких «полезных» сайтах, тем выше вероятность их блокировки самим браузером для большинства.
Спасибо всем, написавшим в абъюз тим
Hello,

The domain name PC-SHIELD.NET has been suspended.

Regards,
PDR Abuse Team.


Sign up to leave a comment.

Articles

Change theme settings