Pull to refresh

Comments 97

Да, писали. Но тут источник распространения — популярный сайт.
Поздравляю с подключением к интернету…
Эти тулбары на многих крупных сайтах стоят…
Так это зайцы и мутят.
Вирусов-то там нет, там галочки простановки стартовых страниц, поисков по умолчанию и т.п.
А вот если у зайцев екзешник меняется (то moilru.ru, то Пентагон, как ниже пишут), то значит они решили денег со всех стрясти: с мыла, с рамблера-яндекса (Рамблер Пентагоном распространяется, izvestia.ru/news/549797, а на Рамблере поиск от Яндекса).
Вот и разводят всех, то один поиск поставят, то другой.
Тенденция на рынке, однако. Если и мэйлру и рамблер используют подобные методы для распространения своего поиска/софта.
Файл подписан мэйлрушным сертификатом.
Сделать это без ведома самих мэйлрушников, мягко говоря, проблематично.
Да я понял что подпись подделана, но можно же обратить внимание на moilru.ru
Поделитесь способом подделать чужую подпись файла :)
=) я если честно на сертификат даже бы не посмотрел, мне бы хватило такой ссылки и exe вместо песни
Мне все равно, что преступление было совершено сотрудником МВД, это же произошло не в РОВД!
На линке выше написано как именно это делается.
Там смысл в том, что подписывается настоящим сертификатом mail.ru, так как они сами его для этого дали и разрешают подписывать все.
Пентагон виноват в распространении вирусов!!! Теория заговора работает!!!
«Пентагон тестирует новый способ заражения компьютеров»
Хоть это и оффтоп, но zaycev.net? сейчас? Поставьте расширение и качайте с вконтактика.
Олдскул, хардкор :) зачем все усложнять? А сертификат сейчас действительно пентагоновский :)
UFO landed and left these words here
UFO landed and left these words here
Ну хотя бы чтоб нормальные имена файлам автоматически подставлялись при сохранении
В кэше они с тем же названием оседают.
Если вы про аддоны — то да, те подставляют имена, понятное дело.
Попробуйте muzebra.com. Минималистичный интерфейс, нормальная скорость скачивания, никаких капчей, ожиданий и тонн рекламы.
Но рекомендую зарегистрироваться, ибо незарегенным они иногда любят .exe отдавать.
Вы удивитесь, но многие и сейчас ходят по сайтам, которые были популярны во времена WAP на телефонах.
Вы удивитесь, но многие и сейчас отправляют смс на короткий номер чтоб получить рингтон! =)
А зря.
PS: на обложках школьных тетрадей до сих пор печатают рекламу «отправь смс, разыграй друга/получи обои/получи рингтон». Бизнес работает.
Вы таки себе не представляете, какие суммы вертятся в этом бизнесе — а учитывая что в некоторых странах со счета на телефоне (не NFC) можно расплачиваться не только смсками за рингтоны, а вполне себе в магазинах, это будет только расширяться. цифры устаревшие, правда, но все равно впечатляют — с википедии про ДВО. goo.gl/Wsyhk
если человек там не зарегистрирован? да и из вконтактика качаются файлы без обложки, а многие уже привыкли листать треки до нужной картинки
У меня подруга качает оттуда песни, уже больше 2-х тысяч скачано, нет ни в одной обложке, поэтому я предполагаю, что контакт их обрезает при загрузке для экономии места
Зачем усложнять? Регистрироваться, ставить расширение… Проще с вплеер.ру скачать.
Хотя там, помнится, мне однажды предлагали обновить флэшплеер или браузер на андроиде.
Вплеер.ру, насколько я помню, работает через свои прокси и на порядок медленнее. А зарегистрироваться нужно один раз и не вижу в этом проблемы. С расширением будет виден битрейт и все такое, хотя насчет обложки не уверен
Ухты а пентагон то из сурового русского города Челябинск!
Эвакуировали по соображениям безопасности: теперь здесь самое маловероятное место падения очередного метиорита
Ну тут как посмотреть, может это был первый предупредительный выстрел в воздух :)
С точки зрения теории вероятности, в данный момент вероятность падения метеорита челябинск ни чуть не меньше, чем в любое другое место.

Но в то же время, вероятность что метеорит упадёт в какое-либо одно место два раза подряд в будущем, очень мала.
вероятность что метеорит упадёт в какое-либо одно место два раза подряд

Я бы сказал, что вероятность этого строго равна нулю, т.к. при попадании «в какое либо одно место» метеорит разрушается и после этого вообще никуда попасть не может.
Шутка, конечно.
Лучше пнуть с разбега… так он ближе к первой космической будет.
Ждем отчет об уязвимости, позволяющую создать сертификат с любыми данными?
Либо рут стырили, либо RSA взломали. Вероятность второго пока что мизерная, так что
Такой сертификат можно купить. Правда вписать в него что-то вроде «Google» или «Microsoft» нельзя, только названия малоизвестных компаний.
Почему нельзя? У меня есть, допустим, ООО «Гугл», зарегистрированное в Санкт-Петербурге, Россия. На каком основании мне откажут в выдаче соответствующего сертификата?
Откажут на том основании, что для подписи вредоносных программ нужно выбирать названия скромнее, ибо с известными брендами можно «спалить» всю схему.
Версия от челябинского пентагона предлагает установить в качестве домашней страницы рамблер.
Полный отчет: anubis.iseclab.org/?action=result&task_id=1872cbed46f2e7804e9e5e9609996635c
Порадовало
From ANUBIS:1029 to 178.218.217.19:80 — [dl.zaycev.net]
Request: GET /1a20f7d3-f387-4539-b44d-2090919aab43/18319/1831933/varum_anzhelika_-_gorodok_(zaycev.net).rar
Response: 402 «Payment Required»
А что за exe то хоть? Может там ничего страшного, какой-нибудь мейлру-браузер и подписывали действительно в мейлру.
И какой-нибудь mail.ru Guard, который лучше вас знает что должно стоять на вашем компьютере)
Там скорее всего просто ихней Downloader, который после того как наставил вам всех возможных агентов, баров и защитников, таки скачает мп3, но уже будет позно.
Вы меня конечно простите, но можно писать более грамотно? «Ихней», «позно»…
Да, так что в этом формально нет ничего незаконного, хоть и палиться не особо хочется тоже.
UFO landed and left these words here
Лаборатория Касперского для меня потеряла репутацию после былинного отказа с акцией в World of Tanks
UFO landed and left these words here
Да нет же, jar, я точно помню как мне на айподе в сафари предлагали обновить мою оперу!
Я когда-то очень давно взял у одного хорошего человека им больше не поддерживаемый скрипт для вывода прямой ссылки на композицию, скрипт поддерживаю, изменяю когда обнаруживаю что что-то изменилось в коде и мешает получению, код подогнан под scriptish, но сохранена изначальная структура userscripts.org/scripts/show/88704
До этой новости даже и не подозревал что они теперь используют exe
ранее пользовался сайтом «зайцев нет» для «точечного» скачивания чего либо… немного, но зная названия всегда мог найти mp3, а вчера вместо Моцарта он мне EXE подсунуть хотел… Что в мире твориться… sex16.ru закрыли, zaycev.net вырусню отдает… эхххх
UFO landed and left these words here
Отозвать сертификат майлару, пусть им неповадно будет.
Кстати, да, кто-нибудь может отправить абузу в VeriSign?
Да знал бы язык молча уже отправил бы давно.
Я вот сегодня антивирус пытался с утра на ноут поставить (AVG) — с офф сайта директит куда-то к нам и качает с мейлгуардом и прочим говнецом от мейла.
Нунезнаю, три года пользуюсь все устраивает.
Лучше бы сказали, что такого унылого в нем. Другие бесплатные антивирусы еще унылее.
шла подарочная подписка к ноуту. Поставил — убедился- удалил.
Кстати, общая рекомендация: смените user-agent на линуксовый — и сразу будете сталкиваться с гораздо меньшим количеством дряни.
Лучше сменить ось на Линукс :) Тогда дрянь даже если попадется, то вреда не нанесет.
Зачем? просто не сидеть под админом, включить UAC, и локальными политиками запретить запуск всякого шлака кроме папочек с виндой, программными файлами (одна такая политика идет по умолчанию) и добавить вторую папочку d:\install или где у вас там инсталляшки лежат.

А дальше разговор короткий — из temp/tmp/загрузок запуск запрещен, а в d:\install исполняемый файлик для запуска еще надо кому-то переместить.
У меня в конторе на всех терминальных серверах антивирусов просто нет, потому как запуск разрешен как раз только того, что юзерам надо.
Ну так «мэйлварь» будут перемещать в d:\install. Всё-таки большинство случаев «заражения» подобным — люди сами запускают екзешник с четким пониманием того, что они делают (запускают екзешник в смысле, а о последствиях не думают или доверяют источнику).
Если я качаю mp3 и в ответ получаю exe — сайт уходит в блеклист.
Если у пользователя мозгов нет, а администратор не может настроить безопасность локальной или удалённой системы — то это проблемы руководства данного администратора
И тут я уже ничего сделать не смогу.
А мылварь переместить в инсталл это только руками уже, атоматически всякий шлак запуститься уже не сможет
Может групповой иск подать? Хотя бы в Lenta.ru на это обратили внимание.
Файл подписан цифровой подписью его производителя — компании Mail.Ru и находится на серверах Mail.Ru, что дополнительно подтверждает происхождение и благонадежность этого файла.

image
А мне вот кажется, что в свете последних событий, файлы подписанные Mail.Ru должны автоматом блокироваться и удаляться.
На родительском ноутбуке недавно неизвестно откуда появился и стал дефолтным браузер Интернет от мейлру, видимо, именно оттуда, т.к. они как раз качают музыку с зайцевнет.
задрал этот мейл.ру, и яндекс! все время свои браузеры тычут… но наверное они в правильном русле ибо ставят же! умудряются! это как Киевстар (Украина) предлагают роутер пять раз в неделю, когда он у тебя есть, и ты каждый раз отвечаешь им это, записать не могут… а еще другие «вам нужен наш подписной пакет каналов к телевизору?»… а я им «телевизора нет»… и они переходят на родственников, друзей… колапс в мозгах… а зайцевнет еще жив? :) вконтакте проще и без рекламы
Да ладно вам, я вот как-то в волю позвонил когда отпадал инет, так девочка пять раз спрашивала откуда у меня конкретно этот модем с паузами в один-два косвенных вопроса не понимая что «свое» все еще со времен проводки коаксиалки в квартиру, а не их дерьмо которое предлагали при подключении
Sign up to leave a comment.

Articles