SecuRRity.Ru » Статьи » В Сети нашли три миллиона поддельных страниц YouTube
В Сети нашли три миллиона поддельных страниц YouTube
автор: Administrator | 31 августа 2010, 22:58 | Просмотров: 7473теги: YouTube, фальшивые антивирусы
Фирма Zscaler объявила об обнаружении на просторах Интернета почти трех миллионов фальшивых страниц YouTube, цель которых — заставить пользователей загрузить поддельное антивирусное ПО. Согласно данным, опубликованным на официальном блоге Zscaler, все эти страницы проиндексированы Google и могут быть легко обнаружены поиском по ключевой фразе ”Hot Video”.
Каждая из найденных специалистами фирмы страниц содержит невидимый слой с элементами Flash, которые автоматически перенаправляют потенциальных жертв на страницу фальшивого антивируса. URL Flash-файла, расположенного на другом домене, скрыт с помощью javascript. Помимо этого, чтобы гарантировать индексацию подставных страниц, их создатели включают в HTML-код ссылки на такие известные и законопослушные ресурсы, как flickr.com, nasa.gov, google.com и другие.
Давайте посмотрим как всё происходит. Как правило, после того как пользователь вводил поисковый запрос, он попадает на страницу имитирующая точную копию знаменитого ресурса Youtube:
К сожалению, пользователь попадающий на эту страницу, сразу же будет перенаправлен на внешний сайт, тем самым, не успеет узнать что на странице нет ни одного видео-ролика, а всего-лишь несколько картинок. Хочу заметить, что для перенаправленния, злоумышленники использует javascript, так что, пользователи которые отключили javascript в своем браузере, не подвержены данной атаке. С другой стороны, поисковый бот тоже не будет знать о злонамеренных планах.
Попадая на тот самый внешний сайт, пользователь получает ложное сообщение о том что персональный компьютер находится под угрозой и настоятельно рекомендуется сканировать ПК на наличие вредоносных программ, нажимая кнопку «OK»:
В общем, не важно, будет пользователь нажать на «OK» или нет, всё равно так называемое сканирование, начнётся и без желания владельца ПК:
После завершения ”сканировании”, пользователь получит ложный ”отчёт”, в которым перечислены все найденные вредоносные программы:
После этого, желая закрыть окно, отказаться от ”лечении” или получить фальшивую защиту — пользователь автоматически получит инсталлятор. Единственное ошибка что остаётся, так это принять файл:
При запуске файла, ложный антивирус будет установлен автоматически, не задавая никакие вопросы (например создать ярлыки, выбрать папку и т.д.):
После установке, появиться уведомление предупреждая о том что на ПК найдены вредоносные программы и, для того чтобы удалить их, нужно зарегистрировать антивирус:
При попытке запустить фальшивый антивирус, сразу же начнётся сканирование:
В результате сканирования, опять-же, будут найдены несколько вредоносных программ:
При попытке удалить найденные вредоносные программы, а также, запустить другие ”средства для обеспечения безопасности”, пользователь получит следующие сообщение, уведомляя о том что нужно активировать продукт для лучшей защиты:
Стоит отметить, что фальшивый антивирус снабжён техподдержкой, а дизайн похож на 100% с другими аналогичными продуктами, описанные в статье Техподдержка — это не всегда хорошие парни.
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Панель управления
Настройки страницы
помощь: С помощью данных кнопок Вы можете изменить расположение информационных блоков по горизонтали, а также настраивать яркость и размер шрифта.
Для этого, в Вашем браузере должен быть включён JavaScript и браузер должен принимать файлы cookie нашего домена.
Все изменения автоматически сохраняются в cookie-файле Вашего браузера в течение 365 дней со дня изменений настроек.
Подписка на сайт
Календарь
Пн | Вт | Ср | Чт | Пт | Сб | Вс |
---|---|---|---|---|---|---|
Популярные новости
Облако тегов
Microsoft Windows Антивирус Атака БРАУЗЕР Безопасность ВРЕДОНОСНЫЕ Вредоносные программы ДАННЫЕ ЗАЩИТА ИНФОРМАЦИЯ Интернет КОМПЬЮТЕР НОВОСТИ ПО ПРОГРАММА САЙТ СТАТЬИ США Система Софт ТРОЯН Термины УЯЗВИМОСТИ Уязвимые сайты ФАЙЛ Хакер ЧЕРВЬ безопасности взлом вирус доступ злоумышленник программы сайты сервер спам уязвимость файлы хакеры
Последние комментарии
» Написал: Павел
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO