Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Мошенники в доменной зоне .рф

Закоржевский Вячеслав
Эксперт «Лаборатории Касперского»
опубликовано 2 дек 2010, 12:49  MSK
0.3
 

Совсем недавно мы писали о том, что в новой доменной зоне «.рф» уже появился спам. А ещё раньше, когда регистрация в зоне ".рф" была открыта только для госструктур и владельцев торговых марок, мы писали о возможных угрозах в национальных зонах. Сегодня я обнаружил мошеннический сайт, расположенный в этой зоне и распространяющий поддельные архивы. Название сайта весьма привлекательно для любителей бесплатного ПО, музыки, фильмов и т.д. – http://качаем.быстрая-закачка.рф.

Фрагмент сайта http://качаем.быстрая-закачка.рф

По оформлению сайта сразу можно понять, что здесь распространяется что-то не очень хорошее. Я попробовал скачать несколько разных «фильмов», но в результате получал мало отличающиеся друг от друга архивы одинакового размера. Запустив один из них, я получил окно с весьма ожидаемым предложением отправить sms. Так как скачанный архив занимает около 24МБ, то очевидно, что фильм внутри отсутствует. Следовательно, там, скорее всего, содержится торрент-файл.

Работающий поддельный архив

Как видим, уже спустя три недели после разрешения открытой регистрации в зоне «.рф», мошенники стали регистрировать домены, преследуя свои цели. Интересно, почему они стали использовать новую зону не для размещения троянцев или вирусов, а для размещения поддельных архивов?


11 комментариев

старые сверху
«дерево»
 

Umnik

02 дек 2010, 13:16
0
 

24 метра на торрент-файл? :)

Trojan.Alexey.

02 дек 2010, 15:13
0
 

24 мегабайт

Торрент-файл? По моему,там ничто иное,как какой-нибудь сниффер О_О .

Да,заглянул я туда. Во ржач фильмы,и игры там заявляются по 3 штуки в минуту).По моему,подождите месяцочек,и "игр" превысит их реальное количество)))))))))))))))))))))).

Ltonid

02 дек 2010, 23:58
0
 

Размер файла назначается при его создании и даже пустой архив может быть 40гигов.

Сергей Голованов

05 дек 2010, 19:54
0
 

Слава, после такого поста количество пользователей быстрая-закачка.рф с сайта ЛК резко увеличилось! Признайся, тебе заплатили за трафик???)

0
 

Re:

Тссс, это секрет)

Fixxxer

06 дек 2010, 03:21
0
 

Сайт на данное время уже лежит. Видимо, заддосили обращениями читатели СекурЛиста :)
Кстати, ссылку бы прикрыть, раз она вредоносная (по мнению KIS 2011).

Андрей

09 дек 2010, 19:51
0
 

Re:

И Crystal)

RRZusp45

17 дек 2010, 20:08
0
 

WinZIP 2010 - уже "раритет" :) .
Кстати, не каком-то сайте (расположенном на сайтах гугл) есть "Касперский" с "вечным ключом".
Установочка по типу InstallShield, к концу (весьма ожидаемо) скорость выполнения "установки" снижается и мы отправляем смс :)

таких сайтов (по запросу гугл "касперский вечный ключ" очень даже много.

vest

03 янв 2011, 22:29
1
 

Использую на лисе расширение link alert. которое показывает
тип файла (по расширению) за ссылкой.
Если хочешь скачать видео файл, а за ссылкой скрывается .exe-
это явный развод.Не говоря уже о размере....
"пока что есть на свете дураки, удачи нам не выпустить из рук"
Буратино в 21 веке всё так же актуален! :)

Вячеслaв

12 янв 2011, 23:23
0
 

Внизу формы честно написано, что нужно отправить 3 смс. Честными стали.

айнур

19 янв 2011, 13:11
-1
 

вот у меня касперский 2010 на 3 месяца.осталось 48 дней работы лицензии.можно ее продлить или всё...

Для добавления комментариев необходимо


Bookmark and Share
Закладки