Большой Воронежский Форум
» Вопросеги>АльфаСтрахование МЕГАКРЕО? Или стеб программеров
Sigurd 15:39 25.11.2008
со звуком !!! Нажми на НОЛИК в номере телефона центрального офиса (справа вверху) подряд раз 5-8 [Ответ]
ckufoff 17:52 25.11.2008
Ашоту зачет, улыбнуло. [Ответ]
Xenon 19:29 25.11.2008
Ржал долго))))))))))) [Ответ]
Кра$$авчик 19:54 25.11.2008
Xenon, +1 [Ответ]
Tommy25 21:02 25.11.2008
я пац сталом реальна!!! [Ответ]
Sigurd 16:55 26.11.2008
сам весь офис парализовал [Ответ]
det-moroz 20:15 26.11.2008
Чет ниче нету = / [Ответ]
Sablezubyi Kot 20:32 26.11.2008

Сообщение от det-moroz:
Чет ниче нету = /

Аналогично [Ответ]
Кра$$авчик 20:52 26.11.2008
det-moroz,
Sablezubyi Kot,
не знаю куда вы там смотрите.но стёб прикольный [Ответ]
Xenon 03:03 27.11.2008
Sigurd, уже не работает(((((((((
А весёлая штука была! [Ответ]
Женщина-Борщ 11:42 27.11.2008
Хоть расскажите че там звучало. [Ответ]
Sigurd 11:46 27.11.2008
мда.... засада [Ответ]
LuC@sh 11:53 27.11.2008
так што там было? [Ответ]
Кра$$авчик 12:34 27.11.2008
там короче все те кто присутствовали на анимации!собирались кто с кем и уходили в домик!а от туда доносились звуку!меня чувак прикольнул который с резиновой куклой туда пошёл xD [Ответ]
=Дмитрий= 13:45 27.11.2008
Сайт «Альфастрахования» распространял вирусы через эротику

Акция по привлечению посетителей на сайт «Альфастрахования» была запущена 25 ноября. На главной странице сайта была установлена закладка - при многократном (5-8 раз) нажатии на номер телефона компании запускался swf-мультфильм эротического содержания, сопровожденный призывом воспользоваться страховыми услугами компании.

Информация об этом распространялась по Сети методом вирусного маркетинга - корреспондент CNews за вчерашний день получил по ICQ ссылку на сайт и инструкцию по запуску ролика 5 раз. По данным Rambler Top100, за вчерашний день главную страницу сайта 68 тыс. человек посетили 142,5 тыс. раз, что сопоставимо с недельной нормой посещаемости ресурса.

Вскоре после старта рекламной кампании обнаружилось, что в код главной страницы внедрена троянская программа Trojan-Spy.Win32.Zbot.gkj. По информации «Лаборатории Касперского», она была внесена в антивирусную базу 16 ноября 2008 г., и антивирусные продукты компании ее детектировали, не рекомендуя сайт к посещению.

«Посетителям грозил сам факт посещения этого сайта: при установленных на компьютере устаревших версий Acrobat Reader (плагин которого редко обновляется пользователями) либо Microsoft Access автоматически запускались файлы browsser.exe и ntos.exe, которые воровали все пароли пользователя и делали его компьютер частью ботнета», - пояснил CNews ведущий эксперт «Лаборатории Касперского» Виталий Денисов: «Связка эксплоитов, подобная этой, показывает уровень заражений до 15%. Таким образом, число потенциально инфицированных пользователей исчисляется тысячами человек».

Учитывая «аккуратность» расположения трояна в коде, в «Касперском» не исключают, что вредоносная программа была подсажена на сайт вручную. Источники CNews в «Лаборатории» предполагают, что в построенном на CMS «Битрикс» сайте «Альфастрахования» была отключена внутренняя защита по контрольной сумме, что позволило трояну остаться незамеченным.

В «Лаборатории Касперского» не располагают информацией о функциональности этого трояна, но семейству Zbot, к которому он относится, свойственно, после инсталляции себя в систему, воровать пользовательские пароли, перехватывать данные, вводимые в формы браузеров и контролировать адреса банков и платежных систем. Таким образом происходит кража аккаунтов. Трояны Zbot способны перехватывать нажатие кнопки мыши и делаеть в этот момент скриншот экрана.

Интересно, что, хотя проблема с главной страницей была заметна еще вчера, 25 ноября, днем 26-го flash-ролик еще запускался, и антивирусные программы детектировали в нем троян.

Начальник отдела информационной безопасности «Альфастрахования» Артем Кроликов согласен с выводами специалистов «Касперского». Он подтвердил CNews, что «локализация проблемы вызвала некоторые трудности», и поэтому троян был удален с главной страницы к вечеру 26 ноября. Вместе с ним был удален и эротическо-рекламный ролик.

По поводу появления вредоносной программы в «Альфастраховании» проводится служебное расследование. До его окончания Артем Кроликов отказался делать выводы в отношении виновных в инциденте, но не исключил, что к нему могут быть причастны сотрудники разработчика сайта.

При этом PR-менеджер «Альфастрахования» Елена Бумагина заявила CNews, что ее компания сейчас не проводит никаких рекламных акций, а о ситуации с заражением главной страницы сайта ей ничего не известно.

По информации CNews, корпоративные правила «Альфастрахования» запрещают пользоваться на рабочем месте интернет-мессенджерами, поэтому сами сотрудники компании от риска заражения были избавлены.

По словам Виталия Денисова из «Лаборатории Касперского», сегодня большинство антивирусов успешно распознают троян на этапе загрузки (вчера его не блокировали Nod32 и Trend Micro). Кроме того, еще со вчерашнего вечера браузер Firefox, использующий базу вредоносных сайтов Google, блокирует вредоносный сервер google-analyze, с которого осуществлялась загрузка вируса.
Источник [Ответ]
=Дмитрий= 13:47 27.11.2008
А вы все лузеры несчастные тыкаете по разным непонятным ссылкам, и ловите вирусы [Ответ]
Кра$$авчик 19:59 27.11.2008
=Дмитрий=, ды норм всё!не переживайте!жить будем [Ответ]
Вверх