Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Поднимайтесь как можно выше по дереву, собирайте цветы и дарите их близким.
Вас ждут уникальные награды и 22 выгодных промокода!

Пикаджамп

Аркады, Казуальные, На ловкость

Играть

Топ прошлой недели

  • solenakrivetka solenakrivetka 7 постов
  • Animalrescueed Animalrescueed 53 поста
  • ia.panorama ia.panorama 12 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
103
OpenNET
OpenNET
GNU/Linux

Фиктивная русская версия Tor Browser использовалась для кражи криптовалюты и QIWI⁠⁠

6 лет назад

Исследователи из компании ESET выявили распространение неизвестными злоумышленниками вредоносной сборки Tor Browser. Сборка позиционировалась как официальная русская версия Tor Browser, в то время как к проекту Tor её создатели не имеют никакого отношения, а целью создание была подмена кошельков Bitcoin и QIWI.


Для введения пользователей в заблуждение создатели сборки зарегистрировали домены tor-browser.org и torproect.org (отличается от официального сайта torproJect.org отсутствием буквы "J", что многими русскоязычными пользователями остаётся незамеченным). Оформление сайтов было стилизовано под официальный сайт Tor. На первом сайте выводилась страница с предупреждением об использовании устаревшей версии Tor Browser и предложением установить обновление (ссылка вела на сборку с троянским ПО), а на втором содержимое повторяло страницу для загрузки Tor Browser. Вредоносная сборка была формирована только для Windows.


Троянский Tor Browser с 2017 года продвигался на различных русскоязычных форумах, в обсуждениях связанных с даркнетом, криптовалютами, обходом блокировок Роскомнадзора и вопросами обеспечения конфиденциальности. Для распространения браузера на pastebin.com также было создано множество страниц, оптимизированных для вывода в топе поисковых систем по темам, связанным с различными незаконными операциями, цензурой, именами известных политиков и т.п. Страницы с рекламой фиктивной версией браузера на pastebin.com были просмотрены более 500 тысяч раз.


Фиктивная сборка была основана на кодовой базе Tor Browser 7.5 и кроме встроенных вредоносных функций, небольшой корректировки User-Agent, отключения проверки цифровых подписей для дополнений и блокирования системы установки обновлений была идентична официальному Tor Browser. Вредоносная вставка сводилась к прикреплению обработчика контента в штатное дополнение HTTPS Everywhere (в manifest.json был добавлен дополнительный скрипт script.js). Остальные изменения были произведены на уровне корректировки настроек, а все бинарные части оставались от официального Tor Browser.


Интегрированный в HTTPS Everywhere скрипт при открытии каждой страницы обращался к управляющему серверу, который возвращал JavaScript-код, который следовало исполнить в контексте текущей страницы. Управляющий сервер функционировал как скрытый сервис Tor. Через выполнения JavaScript-кода злоумышленники могли организовать перехват содержимого web-форм, подстановку или скрытие произвольных элементов на страницах, отображение фиктивных сообщений и т.п. Тем не менее, при анализе вредоносного кода было зафиксирован только код для подмены реквизитов QIWI и кошельков Bitcoin на страницах приёма платежей в darknet. В ходе вредоносной деятельности на используемых для подмены кошельках накопилось 4.8 Bitcoin, что соответствует примерно 40 тысячам долларов.

Показать полностью 3
Trojan Tor Фишинг Длиннопост
23
henrylynx1
henrylynx1

Пакет Яровой , безопасность и к чему истерика⁠⁠

9 лет назад

Доброго времени суток дамы и господа. Возник вопрос отчего такой вайн вокруг пакета Яровой, кто что скрывает и безопасность в сети.

Столкнулся с данным трояном в сети,облака типа яд и G его не распознают

Распознается специфическим софтом а именно клинерами и портативными деблокерами

Может ковырять ваш реестр

По сути рыбак в вашем озере, пользователям онлайн игр похер,возникает вопрос зачем одевали пакет на голову?

З.Ы.не претендую на рейтинг просто подгорело на примере обычного трояна

Показать полностью 3
Trojan Слепые Пафос Trojan GO Длиннопост
14
Spaceguy
Spaceguy

Помогите, пожалуйста⁠⁠

10 лет назад
Недавно на меня напал вирус траян,и он зашифровал мои фаилы .От нево я смог избацица но не знаю как расшифровать те самые фаилы. Коментарии длеа минусов внутри
Помогите, пожалуйста
Trojan Помощь
24
bmSeka
bmSeka

Что за хрень? Не удаляется, в реестре не видно.⁠⁠

12 лет назад
У 5-ых опрошенных моих друзей, эта хрень стоит у 4-ых. Никогда в жизни его не устанавливали.
Что за хрень? Не удаляется, в реестре не видно.
[моё] Принц Персии Вирус Trojan
8
1438
Taro

По-моему на моих соседей собираются напасть греки⁠⁠

12 лет назад
По-моему на моих соседей собираются напасть греки
Reddit Не мое Trojan
27
5
Serjetto

Баннер вымогатель. Лечение. Профилактика.⁠⁠

12 лет назад
Баннер вымогатель.

Все ссылки предоставлены по «доброте душевной» и не в целях рекламы (Хотя я был бы не против получить за это денежку =) Yandex Деньги 41001318778812 (наглость – второе счастье))

Практически каждый сталкивался с подобным вирусом. Тема очень популярна. Я часто встречал посты с советами по удалению подобной беды. Тем не менее, советы по удалению вымогателя довольно сильно устарели, подобным способом можно было удалить лишь первые версии подобной гадости. Вот пример подобного поста.

Как убрать баннер с рабочего стола http://pikabu.ru/story/_1427548

Устарел он потому, что подобные вирусы или как их еще называют «Winlock-еры». Дублируются везде где только можно, где именно я описывать не буду. Это отдельная, довольно большая тема, изучив которую вы можете не только баннеры вычищать, но и с помощью специальных программ, таких как AVZ и HJTHIS лечить довольно большой спектр вирусных угроз…

Мало удалить заставку, важно также справится с последствиями особо «противных» вирусов. Так как беда редко приходит одна. Например после удаления (руками) «таблички на весь экран» мы можем столкнуться с неприятными последствиями:

• Блокировка диспетчера задач.
• Потеря контроля над учетной записью. (Была «Администратор», стала «с ограниченными правами»)
• Установления пароля на учетную запись после перезагрузки компьютера.
• Перенаправление и или блокировка ваших любимых интернет страниц. (Было vk.com стало yandex.ru, были «одноклассники» стало «википедия», ну или какой-нибудь порнографический ресурс.

И так далее. Подробнее можно посмотреть в видео на http://www.antiwinlocker.ru
http://www.antiwinlocker.ru/antiwinlockerlivecdmanual.html
Подробнее о том, что же такое «Баннер-вымогатель» можно узнать в «Википедия». Trojan.Winlock
http://ru.wikipedia.org/wiki/Trojan.Winlock

Основная проблема заражения подобным вирусом, является добровольная установка. Как правило пользователь просто не успевает заметить того момента.

Как же это происходит. Да очень просто, в основном, через рекламные модули.

Например в нижнем правом углу, появляется псевдо сообщение о вирусной угрозе от… скажем Касперского. Пользователь, уже сонный, второй час ночи, может и нажать, да запустить…

И наконец лечение.
Самый действенный способ запустить AntiWinLocker CDLive. О том как его скачать/записать/использовать можно посмотреть на официальном сайте.
Как только почистили обязательно просканируйте антивирусной утилитой такой как, либо:
• Dr.Web CureIt http://www.freedrweb.com/cureit/
• Kaspersky virus removal tool http://www.kaspersky.ru/antivirus-removal-tool
Как правило это помогает в большинстве случаев.

Для того чтобы не заразится подобным вирусом необходимо:
• Антивирус (рекомендую Avast Free Antivirus для начинающих пользователей – придется пройти бесплатную регистрацию)
• Блокировка рекламы (Либо программа, как правило платная, такая как Ad Muncher или Adguard. Но можно и бесплатно, дополнением AdBlock на Chrome, Opera, Firefox, подробнее http://pikabu.ru/story/_589136 или в аналогичных статьях).
• Внимательный пользователь.
На этом все.
«Спасибо за внимание, сейчас по ходу будут убивать» - Капитан Флинт из песни мультфильма «Остров сокровищ»
Показать полностью
[моё] Winlock Trojan Вымогательство Вирус Лечение Профилактика
31
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии