Автор Тема: База Лесоторговая - скачай себе через мини оперу вирус и оправь платных SMS  (Прочитано 4757 раз)

Оффлайн KeyMS

  • http://avangard-card.ru - Получи карту банка Авангард бесплатно !
  • Продвинутый
  • *****
  • Сообщений: 5056
  • Карма: +848/-11
  • https://medovsky.ru
    • Просмотр профиля
    • Отличный мёд с пасеки
Вчера зашел с мобильника на сайтик baza-torg.ru, мне сообщилось, что опера устарела и работать не будет ... обновить мол надо .. ну ладно давай обновим ... мобила моя тупая китайская сказала, что нафиг такую операцию и отказалась, что либо делать :)

Попробывал с другого телефона.. тоже самое .. хотя там даже и не опера стоит :)

Итак ... ждем на "Орлеце" появление сенсационной статьи - Лесоторговая зарабатывает мошеннничеством через свой сайт :)

Посмотрел по просторам рунета информацию, и нашел:
Под обновление браузера Opera Mini замаскирован вирус

Специалистами антивирусной компании F-Secure обнаружена троянская программа, маскирующаяся под обновления браузера для мобильных устройств Opera Mini и которая способна незаметно отсылать SMS на платные номера. Специалисты полагают, что эта программа ориентирована на российских пользователей. К такому выводу они пришли, тщательно проанализировав её детали.

Троянец получил название OpFake. Известно, что он маскируется под обновление одного из популярнейших российских браузеров Opera Mini - это во-первых. То, что большинство обнаруженных образцов вредоносного ПО предназначаются для установки на на ОС Symbian. На этой установке работают пользующиеся спросом в России телефоны Nokia. Это стало вторым доказательством экспертов. Ну, а в-третьих, для модернизации своей вредоносной деятельности, мошенники используют платные короткие номера - это также является отличительной чертой киберпреступности на российском рынке. Специалисты уверенно заявляют, что сервер, с которого осуществляется загрузка хакерских программ, находится в Санкт-Петербурге и настоятельно рекомендуют тем, кто не хочет стать жертвой мошенников, устанавливать обновления программ исключительно из доверенных источников.
...

Оффлайн Vadimka

  • Продвинутый
  • *****
  • Сообщений: 2102
  • Карма: +567/-0
    • Просмотр профиля
ну накатай на орлец сам ;) как первоисточник, больше инфы...
и сюда не забудь - http://orlec.ru/w/%D0%9B%D0%B5%D1%81%D0%BE%D1%82%D0%BE%D1%80%D0%B3%D0%BE%D0%B2%D0%B0%D1%8F_%D0%B1%D0%B0%D0%B7%D0%B0
+1

Оффлайн KeyMS

  • http://avangard-card.ru - Получи карту банка Авангард бесплатно !
  • Продвинутый
  • *****
  • Сообщений: 5056
  • Карма: +848/-11
  • https://medovsky.ru
    • Просмотр профиля
    • Отличный мёд с пасеки
ну накатай на орлец сам ;) как первоисточник, больше инфы...
и сюда не забудь - http://orlec.ru/w/%D0%9B%D0%B5%D1%81%D0%BE%D1%82%D0%BE%D1%80%D0%B3%D0%BE%D0%B2%D0%B0%D1%8F_%D0%B1%D0%B0%D0%B7%D0%B0
+1


мне лениво :)

Оффлайн BorMAN

  • Постоялец
  • ***
  • Сообщений: 468
  • Карма: +43/-1
  • недождётесь))
    • Просмотр профиля
на мобиле я юзаю дельфина (опера курить ваще бросила)))
Цапу крутить надо!!!
Ку или не Ку?!

Оффлайн ANALGIN2

  • Завсегдатай
  • ****
  • Сообщений: 747
  • Карма: +48/-0
  • Геморой - игра, стоящая свеч.
    • Просмотр профиля
на мобиле я юзаю дельфина (опера курить ваще бросила)))
Это ж вроде линуховый браузер?

Оффлайн BorMAN

  • Постоялец
  • ***
  • Сообщений: 468
  • Карма: +43/-1
  • недождётесь))
    • Просмотр профиля
на мобиле я юзаю дельфина (опера курить ваще бросила)))
Это ж вроде линуховый браузер?
на андрюхе летает))
Цапу крутить надо!!!
Ку или не Ку?!

Оффлайн KeyMS

  • http://avangard-card.ru - Получи карту банка Авангард бесплатно !
  • Продвинутый
  • *****
  • Сообщений: 5056
  • Карма: +848/-11
  • https://medovsky.ru
    • Просмотр профиля
    • Отличный мёд с пасеки
Сайт однако обновили :) Этот на вирусы не проверял еще :)

Оффлайн StiXy

  • Постоялец
  • ***
  • Сообщений: 320
  • Карма: +47/-1
    • Просмотр профиля
Сайт однако обновили :) Этот на вирусы не проверял еще :)
Проверил, все нормально.

А вообще уверен на 90% что зарабатывают таким способом не админы сайта.
Просто напросто сайт ломанули и прописали в .htaccess редирект для мобильных устройств на какой то из платников. Сейчас это далеко не редкость.