+108

Внимание! Будьте осторожны!

Новости

25 июня 2011 года.

Я решил зайти на свой любимый public-сервер поиграть, как обычно перед заходом на сервер появляется motd-окно где нужно нажать кнопку «ок»



В этом окошке как обычно загружается какая-нибудь html страница с описанием.



НО СЕГОДНЯ неожиданно для меня выскачило окно загрузки странного файла:





файл: weapoon plugin.exe
размер: 79,0 КБ (80 896 байт)


Естественно запускать его я не стал и сразу же полез на virustotal.com



отчет о проверке тут 7/42 обнаружений.



Выводы можете делать сами, какое-то пренаправление на overpro откуда идёт закачка вируса-дропера.

БУДЬТЕ БДИТЕЛЬНЫ! НЕ ЗАПУСКАЙТЕ ПОДОЗРИТЕЛЬНЫЕ ФАЙЛЫ.

Комментарии — 73

  • MuxauJI25.06.2011, 10:45#
    p.s. сервер фортим где произошел инцидент 89.20.146.7:27897 не вздумайте запускать файл!
  • minqQa25.06.2011, 10:47#
    хорошо Мишка, не запущу:)
  • the_23225.06.2011, 10:49#
    спасибо, будем знать
  • deepz25.06.2011, 10:52#
    была такая же хрень, пришел к другу ну и после того как ему настроил кс начал заходить на какойто паб, после чего начал грузится файл VAC.exe, на что сработал антивирь и там был троян.
  • Ctrax3725.06.2011, 11:03#
    это NetBot fpteam в атаке RATWAERT ваще охерел черт
  • Exite25.06.2011, 11:05#
    Я решил зайти на свой любимый public-сервер
  • t1mOxatw25.06.2011, 11:09#
    Какой-нибудь очередной рекламный баннер с просьбой отправить смс небось.
    • OgLocK25.06.2011, 17:53#
      нет, ворует пассы
  • MuxauJI25.06.2011, 11:21#
    а этот RATWAERT крутой парень, пишет чисто для кс всякие проги. вот погуглил и нашел тут много его авторства
  • LanJkee25.06.2011, 11:38#
    Скорее всего ратваер или его наследники :@ Обычный ботнет, можно посмотреть видео на ютюбе где 1 человек рассказывает ету huitu :@
    • MuxauJI25.06.2011, 11:39#
      кинь ссылку если не трудно
      • LanJkee25.06.2011, 11:51#
        Не могу найти, если найду кину: О
  • MefistofeL25.06.2011, 11:40#
    Всякая шваль, и в ms-dosе уже давно летает по паблам ) Странно, что это новость для кого-то.
    • MuxauJI25.06.2011, 11:44#
      Ты наверно IT-специалист по безопасности. что же значит «и в ms-dosе уже давно» можешь пояснить? у меня есть несколько вариантов толкования, но мне интересно узнать твоё.
      • ScooBuk25.06.2011, 11:48#
        Мишутка разрулил:)
        • MuxauJI25.06.2011, 11:49#
          сегодня РАП))))) димон)
          • ScooBuk25.06.2011, 11:49#
            я знаю Мишк, ты пойдешь)?
            • MuxauJI25.06.2011, 11:52#
              ясенпень))))
              • ScooBuk25.06.2011, 11:53#
                ну ок, к нам подходи если увидишь:)
      • MefistofeL25.06.2011, 23:49#
        Сам ms-dos это ОС. На ней основывается windows. Говоря в ms-dose, я имел ввиду, распространение вирусов через кс форматов .cmd и .bat )
    • Dmitry_V25.06.2011, 14:26#
      «в ms-dosе уже давно летает по паблам» это что такое?
  • Brookelle25.06.2011, 12:31#
    спасибо большое за предупреждение, будем знать :)
  • -Serejka-25.06.2011, 13:04#
    Спс Миша…
  • Bekon25.06.2011, 13:10#
    спс Кэп!
  • Ilya_M_F1x3R25.06.2011, 13:45#
    такое же всю ночь было…
  • Ilya_M_F1x3R25.06.2011, 13:47#
    и ещё захожу на один паблик перекидывает на дрогой, пытаюсь зайти заново перекидывает ваще на третий... самое странное что когда выбираешь в окошке выбора сервера нажимаешь обновить появляется совсем другой сервер
  • LoksaL25.06.2011, 13:51#
    Я решил зайти на свой любимый public-сервер
  • der2ky25.06.2011, 13:51#
    СПС чел
  • jetmouse_-25.06.2011, 14:03#
    Я решил зайти на свой любимый public-сервер
    :FACEPALM:
  • Anti225.06.2011, 14:12#
    опа, интересный сайт, спасибо)
  • professor25.06.2011, 14:22#
    спс за инфу
  • mami25.06.2011, 14:28#
    почти всегда это в контре было=/
    • MuxauJI25.06.2011, 14:40#
      что именно?
      • m1cr025.06.2011, 15:54#
        Хуйня на паблик серверах все время такая.. По 10 раз на дню встречается, скачать VAC patch и все такое…
        • MuxauJI25.06.2011, 15:58#
          За два года игры на данном сервере, встретился с такой проблемой впервые.
          • m1cr025.06.2011, 17:28#
            "на паблик серверах"
  • Mihail_k25.06.2011, 15:04#
    ЕСТЬ ТЕЛЕФОН С КАМЕРОЙ ПОЗВОНИТЬ?!
  • REELIZEE25.06.2011, 15:59#
    иоже самое было :P, обошлось
  • PSYCHO125.06.2011, 17:27#
    Я решил зайти на свой любимый public-сервер [зашёл_прочитал_вышел]
  • zAruba25.06.2011, 17:50#
    vivod: mojet prosto ne nujno igrat' na publicah?
  • lort25.06.2011, 18:03#
    Можно иногда расслабиться) Главное — проверенный паблик, без говна и говно-админов.
  • dron_cs-mp25.06.2011, 18:03#
    блать, фортим атака? мда.
  • vital1k25.06.2011, 18:10#
    ок буду бдителен)
  • Endreo25.06.2011, 18:59#
    Паблик…
  • MYNAMEISNG425.06.2011, 21:17#
    буду бдителен
  • unbel1evable25.06.2011, 21:49#
    Ротвейлеру и его наследникам очередной привет, а автор — молодец — бдителен.
  • ScHoKK_26.06.2011, 06:39#
    А у меня комп уже как полгода без антивируса, ни че работает!!!
  • -fLk26.06.2011, 06:53#
    Популярная штука, афтор спс
  • hek55526.06.2011, 09:56#
    спс
  • ReZoNator26.06.2011, 10:34#
    хах, парень кто играет щас на пабликах? всё это бред… могут даже урл вставить в окно при заходе, туда троян запустить вы ничего не заметите, а у вас уже все пароли украдут… зачем на пабликах играть <_<
    • ETO_BYLO_LETOM26.06.2011, 11:57#
      не сможешь ты без запуска нечиго сделать. это ограничения движка csю
  • veTERo_Ok-cyx-26.06.2011, 11:49#
    автору спсибоуу
  • ETO_BYLO_LETOM26.06.2011, 11:56#
    Вот тот кто распостраняет вирус, на форуме его давно спалили, его сервер тоже самое распостраняет.
  • veterok199426.06.2011, 12:44#
    спалили, но не обезвредили :(
  • DAAAAAAAAAAAAAAAA26.06.2011, 16:03#
    спасибо за информацию)
  • Mastro26.06.2011, 16:44#
    автор педота?
    • ASG27.06.2011, 10:43#
      скачай, посмотрим кто педота…
  • SG726.06.2011, 18:17#
    axxaax Жесть
  • SG726.06.2011, 18:18#
    захочешь поиграть
  • SG726.06.2011, 18:18#
    и винда полетит ))
  • lexik15rus26.06.2011, 23:46#
    да да… это хрень мне один раз чуть ПК не запорола!!!
  • dr0n76230.06.2011, 10:34#
    cs6.onmoon.ru:29590 pcw99 [ eac onmoon] захожу потом сразу кс сварачивает и предложение сохранить файл типа .dll

Обсуждение завершено.