Не успел обновить свежий Outpost 2009, как из-за своей невнимательности и желания поскорее зарегистрировать продукт запустил весьма подозрительный файлик, о чём подумал лишь спустя секунду. А файлик действительно дал о себе знать спустя некоторое время как только появилась необходимость запуска IE. Да, это оказался троян, который самим же Outpost'ом не ловился.
При запуске IE мгновенно появлялось уведомление:
"System error!
Attention, Aikis! Some dangerous trojan horses detected in your system. Microsoft Windows XP files corrupted. This may lead to the destruction of important files in C:\Windows. Download protection software now! Click OK to download the antispyware (recommended)" , которое из первой же строчки насторожило исключительной любезностью. С каких бы это пор Microsoft обращалось бы к пользователю по имени "Attention, Aikis!" в такой исключительно опасный момент заражения системы? К тому же Троян взял название из имени всей системы, т.к. профиль, в котором я работаю, имеет другое название. А представьте, если бы это был не я, а уведомление обращалось бы к какому-то Aikis'у )))
В общем, что и следовало ожидать: как при положительном, так и отрицательном ответе на уведомление браузер переходил на ресурс free-viruscan.com, который успешно блокировался тем самым Outpost.
Google ясно дал понять, что излечиться можно только с помощью Malwarebytes' Anti-Malware, благодаря чему были успешно обнаружены и удалены 6 заражённых файлов троянами Trojan.BHO и говорящим самим за себя Trojan.FakeAlert.
Будьте бдительны даже после того, как секунду назад запустили файл сомнительного происхождения. Чаще всего они всё равно выдадут себя во время работы, даже если ничего плохо и не наносят системе (или ещё не успели).
По какой-то внезапной случайности за последние несколько дней наткнулся сразу на 3 случая нарушения безопасности веб-узлов:
1. https://passport.webmoney.ru/
"Сертификат для "passport.webmoney.ru" подписан неизвестным поставщиком сертификатов "WebMoney Transfer Root Authority"".
Данный ресурс является Сервисом Аттестации очень распространённой системы on-line платежей WebMoney. Странно, что у такой известной системы совсем неизвестная поручительная третья сторона, подписавшая сертификат.
2. https://issa.telecom.by/
Около 10-ти дней сертификат безопасности вообще был просрочен. Сейчас он продлён, но почему-то при отправке данных они всё-равно никак не шифруются. Теоретически, клиенты Атлант Телеком подвергаются опасности кражи логина и пароля.
3. https://internet.velcom.by/
"Имя сервера "www.internet.velcom.by" не соответствует имени сертификата "internet.velcom.by"".
Здесь просто на главной странице сайта в течение нескольких месяцев висел баннер со ссылкой с WWW, при переходе по которой, как понятно, клиент получал уведомление об ошибке безопасности. Примечательно, что ошибка была исправлена сразу же на следующий день после подачи информации о ней.
Не знаю, с чем связаны данные недосмотры, но в преддверии новогодних праздников всё же не стоит evtymifnm бдительность по отношению к безопасности информационных ресурсов.
RSS