Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Поддельный depositfiles ? (http://forum.oszone.net/showthread.php?t=209670)

gorill 22-06-2011 20:54 1699817

Поддельный depositfiles ?
 
Вчера попытался скачать книгу с сайта ilikebooks.ru. Дается четыре зеркала, кликаю по первому, перебрасывает на страницу depositsfileload.com, внешне нормальный deposit, жму кнопку и привычно готов ждать минуту, но закачка начинается без промедления, спустя секунду Avast впадает в панику и выдает, что файл заражен вот этим: NSIS-SMSSend AC, причем вместо ожидаемого для книги расширения, файл имеет расширение exe. Становится интересно, пытаюсь скачать два ненужных мне файла и картина та же самая. Вопрос вот в чем: То что файл сочтен зараженным и имеет не те атрибуты, не вызывает удивления, но неужели существует поддельный файлообменник ?

iskander-k 22-06-2011 22:04 1699859

Скорее всего файл запакован в зип или рар архив который при распаковке требует отправить смс на номер и ввести полученный код. плюс при распаковке в системе остается немного дряни - не совсем опасная но все же дрянь. На этот вид архива и реагирует ваш антивирь.

gorill 23-06-2011 07:33 1700010

Цитата:

Цитата iskander-k
требует отправить смс »

Это-то понятно, вопрос несколько в ином: В подлинности файлообменника и можно ли как-то распознавать этот вид подделки(если, конечно подделка "имела место быть")? И, если сайт действительно "левый", то какая корысть в этом его владельцу?

xoxmodav 23-06-2011 08:03 1700018

Цитата:

Цитата gorill
Это-то понятно, вопрос несколько в ином: В подлинности файлообменника и можно ли как-то распознавать этот вид подделки(если, конечно подделка "имела место быть")?»

Сайт похоже левый, но надеюсь для вас не будет новостью новость, что мошенники, пытаясь заработать, могут заливать заражённые файлы или файлы-обманки даже на легальные файлообменники? Подделку различить легко если, сохраняя файл, обращать внимание на его размер и расширение.
Цитата:

Цитата gorill
И, если сайт действительно "левый", то какая корысть в этом его владельцу? »

Заработок за счёт СМС, которые отправят обманутые пользователи, заработок с партнёрки если учитывается количество заражённых ПК.

El Scorpio 23-06-2011 08:34 1700028

Цитата:

Цитата iskander-k
Скорее всего файл запакован в зип или рар архив который при распаковке требует отправить смс на номер и ввести полученный код. »

Скорее всего оный файл - ни разу не архив, а вирус. И одновременно обыкновенная разводка на деньги.
Удалить этот файл на фаллос и впредь по тем сайтам не шариться...

iskander-k 23-06-2011 20:42 1700476

Цитата:

Цитата gorill
можно ли как-то распознавать этот вид подделки(если, конечно подделка "имела место быть") »

в имени\расширении файла присутствует расширение .exe к примеру как в этом названии файла с вашего сайта.

Код:

Dganin Frost - Odnoy nogoy v mogile_20062244-5239202.zip.exe
располагаться такой файл может на любом файлообменике .
Указанный в примере файл отдавался с Letitbit .

Содержимое такого файла непредсказуемое.


Время: 01:56.

Время: 01:56.
© OSzone.net 2001-