Pull to refresh

Comments 97

Да, писали. Но тут источник распространения — популярный сайт.
Поздравляю с подключением к интернету…
Эти тулбары на многих крупных сайтах стоят…
Так это зайцы и мутят.
Вирусов-то там нет, там галочки простановки стартовых страниц, поисков по умолчанию и т.п.
А вот если у зайцев екзешник меняется (то moilru.ru, то Пентагон, как ниже пишут), то значит они решили денег со всех стрясти: с мыла, с рамблера-яндекса (Рамблер Пентагоном распространяется, izvestia.ru/news/549797, а на Рамблере поиск от Яндекса).
Вот и разводят всех, то один поиск поставят, то другой.
Тенденция на рынке, однако. Если и мэйлру и рамблер используют подобные методы для распространения своего поиска/софта.
Файл подписан мэйлрушным сертификатом.
Сделать это без ведома самих мэйлрушников, мягко говоря, проблематично.
Да я понял что подпись подделана, но можно же обратить внимание на moilru.ru
Поделитесь способом подделать чужую подпись файла :)
=) я если честно на сертификат даже бы не посмотрел, мне бы хватило такой ссылки и exe вместо песни
Мне все равно, что преступление было совершено сотрудником МВД, это же произошло не в РОВД!
На линке выше написано как именно это делается.
Там смысл в том, что подписывается настоящим сертификатом mail.ru, так как они сами его для этого дали и разрешают подписывать все.
Пентагон виноват в распространении вирусов!!! Теория заговора работает!!!
«Пентагон тестирует новый способ заражения компьютеров»
Хоть это и оффтоп, но zaycev.net? сейчас? Поставьте расширение и качайте с вконтактика.
Олдскул, хардкор :) зачем все усложнять? А сертификат сейчас действительно пентагоновский :)
UFO just landed and posted this here
UFO just landed and posted this here
Ну хотя бы чтоб нормальные имена файлам автоматически подставлялись при сохранении
В кэше они с тем же названием оседают.
Если вы про аддоны — то да, те подставляют имена, понятное дело.
Попробуйте muzebra.com. Минималистичный интерфейс, нормальная скорость скачивания, никаких капчей, ожиданий и тонн рекламы.
Но рекомендую зарегистрироваться, ибо незарегенным они иногда любят .exe отдавать.
Вы удивитесь, но многие и сейчас ходят по сайтам, которые были популярны во времена WAP на телефонах.
Вы удивитесь, но многие и сейчас отправляют смс на короткий номер чтоб получить рингтон! =)
А зря.
PS: на обложках школьных тетрадей до сих пор печатают рекламу «отправь смс, разыграй друга/получи обои/получи рингтон». Бизнес работает.
Вы таки себе не представляете, какие суммы вертятся в этом бизнесе — а учитывая что в некоторых странах со счета на телефоне (не NFC) можно расплачиваться не только смсками за рингтоны, а вполне себе в магазинах, это будет только расширяться. цифры устаревшие, правда, но все равно впечатляют — с википедии про ДВО. goo.gl/Wsyhk
если человек там не зарегистрирован? да и из вконтактика качаются файлы без обложки, а многие уже привыкли листать треки до нужной картинки
Вы уверены что без обложки?
У меня подруга качает оттуда песни, уже больше 2-х тысяч скачано, нет ни в одной обложке, поэтому я предполагаю, что контакт их обрезает при загрузке для экономии места
Зачем усложнять? Регистрироваться, ставить расширение… Проще с вплеер.ру скачать.
Хотя там, помнится, мне однажды предлагали обновить флэшплеер или браузер на андроиде.
Вплеер.ру, насколько я помню, работает через свои прокси и на порядок медленнее. А зарегистрироваться нужно один раз и не вижу в этом проблемы. С расширением будет виден битрейт и все такое, хотя насчет обложки не уверен
на заборе х… написан, а там дрова
Ухты а пентагон то из сурового русского города Челябинск!
Эвакуировали по соображениям безопасности: теперь здесь самое маловероятное место падения очередного метиорита
Ну тут как посмотреть, может это был первый предупредительный выстрел в воздух :)
С точки зрения теории вероятности, в данный момент вероятность падения метеорита челябинск ни чуть не меньше, чем в любое другое место.

Но в то же время, вероятность что метеорит упадёт в какое-либо одно место два раза подряд в будущем, очень мала.
вероятность что метеорит упадёт в какое-либо одно место два раза подряд

Я бы сказал, что вероятность этого строго равна нулю, т.к. при попадании «в какое либо одно место» метеорит разрушается и после этого вообще никуда попасть не может.
Шутка, конечно.
Лучше пнуть с разбега… так он ближе к первой космической будет.
Ждем отчет об уязвимости, позволяющую создать сертификат с любыми данными?
Либо рут стырили, либо RSA взломали. Вероятность второго пока что мизерная, так что
Такой сертификат можно купить. Правда вписать в него что-то вроде «Google» или «Microsoft» нельзя, только названия малоизвестных компаний.
Почему нельзя? У меня есть, допустим, ООО «Гугл», зарегистрированное в Санкт-Петербурге, Россия. На каком основании мне откажут в выдаче соответствующего сертификата?
Откажут на том основании, что для подписи вредоносных программ нужно выбирать названия скромнее, ибо с известными брендами можно «спалить» всю схему.
Версия от челябинского пентагона предлагает установить в качестве домашней страницы рамблер.
Полный отчет: anubis.iseclab.org/?action=result&task_id=1872cbed46f2e7804e9e5e9609996635c
Порадовало
From ANUBIS:1029 to 178.218.217.19:80 — [dl.zaycev.net]
Request: GET /1a20f7d3-f387-4539-b44d-2090919aab43/18319/1831933/varum_anzhelika_-_gorodok_(zaycev.net).rar
Response: 402 «Payment Required»
А что за exe то хоть? Может там ничего страшного, какой-нибудь мейлру-браузер и подписывали действительно в мейлру.
И какой-нибудь mail.ru Guard, который лучше вас знает что должно стоять на вашем компьютере)
Вы тему полностью прочитали?
Там скорее всего просто ихней Downloader, который после того как наставил вам всех возможных агентов, баров и защитников, таки скачает мп3, но уже будет позно.
Вы меня конечно простите, но можно писать более грамотно? «Ихней», «позно»…
Да, так что в этом формально нет ничего незаконного, хоть и палиться не особо хочется тоже.
UFO just landed and posted this here
Лаборатория Касперского для меня потеряла репутацию после былинного отказа с акцией в World of Tanks
Напомните? А-то я и не в курсе.
UFO just landed and posted this here
Да нет же, jar, я точно помню как мне на айподе в сафари предлагали обновить мою оперу!
А у меня HDD и вирусы были на iPod.
Я когда-то очень давно взял у одного хорошего человека им больше не поддерживаемый скрипт для вывода прямой ссылки на композицию, скрипт поддерживаю, изменяю когда обнаруживаю что что-то изменилось в коде и мешает получению, код подогнан под scriptish, но сохранена изначальная структура userscripts.org/scripts/show/88704
До этой новости даже и не подозревал что они теперь используют exe
ранее пользовался сайтом «зайцев нет» для «точечного» скачивания чего либо… немного, но зная названия всегда мог найти mp3, а вчера вместо Моцарта он мне EXE подсунуть хотел… Что в мире твориться… sex16.ru закрыли, zaycev.net вырусню отдает… эхххх
Теперь все в вк: и то, и другое…
UFO just landed and posted this here
Отозвать сертификат майлару, пусть им неповадно будет.
Кстати, да, кто-нибудь может отправить абузу в VeriSign?
Да знал бы язык молча уже отправил бы давно.
На Pentagon LLC тоже тогда пишите )
Я вот сегодня антивирус пытался с утра на ноут поставить (AVG) — с офф сайта директит куда-то к нам и качает с мейлгуардом и прочим говнецом от мейла.
Нунезнаю, три года пользуюсь все устраивает.
Лучше бы сказали, что такого унылого в нем. Другие бесплатные антивирусы еще унылее.
шла подарочная подписка к ноуту. Поставил — убедился- удалил.
Кстати, общая рекомендация: смените user-agent на линуксовый — и сразу будете сталкиваться с гораздо меньшим количеством дряни.
Лучше сменить ось на Линукс :) Тогда дрянь даже если попадется, то вреда не нанесет.
Зачем? просто не сидеть под админом, включить UAC, и локальными политиками запретить запуск всякого шлака кроме папочек с виндой, программными файлами (одна такая политика идет по умолчанию) и добавить вторую папочку d:\install или где у вас там инсталляшки лежат.

А дальше разговор короткий — из temp/tmp/загрузок запуск запрещен, а в d:\install исполняемый файлик для запуска еще надо кому-то переместить.
У меня в конторе на всех терминальных серверах антивирусов просто нет, потому как запуск разрешен как раз только того, что юзерам надо.
Ну так «мэйлварь» будут перемещать в d:\install. Всё-таки большинство случаев «заражения» подобным — люди сами запускают екзешник с четким пониманием того, что они делают (запускают екзешник в смысле, а о последствиях не думают или доверяют источнику).
Если я качаю mp3 и в ответ получаю exe — сайт уходит в блеклист.
Если у пользователя мозгов нет, а администратор не может настроить безопасность локальной или удалённой системы — то это проблемы руководства данного администратора
И тут я уже ничего сделать не смогу.
А мылварь переместить в инсталл это только руками уже, атоматически всякий шлак запуститься уже не сможет
Может групповой иск подать? Хотя бы в Lenta.ru на это обратили внимание.
Файл подписан цифровой подписью его производителя — компании Mail.Ru и находится на серверах Mail.Ru, что дополнительно подтверждает происхождение и благонадежность этого файла.

image
А мне вот кажется, что в свете последних событий, файлы подписанные Mail.Ru должны автоматом блокироваться и удаляться.
На родительском ноутбуке недавно неизвестно откуда появился и стал дефолтным браузер Интернет от мейлру, видимо, именно оттуда, т.к. они как раз качают музыку с зайцевнет.
задрал этот мейл.ру, и яндекс! все время свои браузеры тычут… но наверное они в правильном русле ибо ставят же! умудряются! это как Киевстар (Украина) предлагают роутер пять раз в неделю, когда он у тебя есть, и ты каждый раз отвечаешь им это, записать не могут… а еще другие «вам нужен наш подписной пакет каналов к телевизору?»… а я им «телевизора нет»… и они переходят на родственников, друзей… колапс в мозгах… а зайцевнет еще жив? :) вконтакте проще и без рекламы
Да ладно вам, я вот как-то в волю позвонил когда отпадал инет, так девочка пять раз спрашивала откуда у меня конкретно этот модем с паузами в один-два косвенных вопроса не понимая что «свое» все еще со времен проводки коаксиалки в квартиру, а не их дерьмо которое предлагали при подключении
Sign up to leave a comment.

Articles

Change theme settings