[Ответить в тред] Ответить в тред

16/08/16 - Запущен Двач Трекер
01/08/16 - Вернули возможность создавать юзердоски
09/07/16 - Новое API для капчи - внимание разработчикам приложений



[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 11 | 1 | 11
Назад Вниз Каталог Обновить

Исследователь проучил скаммера, заставив его установить шифровальщика Locky Аноним 09/08/16 Втр 12:11:34  327757  
RRRAGE!

14707338945680.jpg (38Кб, 620x349)
14707338945681.png (543Кб, 1000x700)
14707338945802.png (31Кб, 490x414)
Исследователь из Франции Иван Квиатковски (Ivan Kwiatkowski) рассказал в своем блоге, как ему удалось проучить скаммера, выдававшего себя за специалиста технической поддержки. Эксперт сумел обмануть мошенника и вынудил его установить вымогателя Locky на собственный компьютер.

Квиатковски пишет, что с мошенниками, выдающими себя за представителей технической поддержки, он решил поквитаться не просто так. Все началось тогда, когда родители исследователя попали на сайт мошенников, и те убедили пожилых людей, что они заражены опасным трояном Zeus.

«Этот чудовищный HTML-агрегат включал в себя всё: аудиосообщение, которое проигрывалось автоматически, бесконечные алерты JavaScript, голубой фон с зашифрованными именами файлов, который возвращал нас в дни синего экрана смерти Windows, а еще сайт показывал рендомный IP-адрес, вместо настоящего IP посетителя», — рассказывает исследователь (см. фото выше).

Хотя компьютер родителей Квиатковски починил быстро, вернувшись домой, он решил проучить мошенников. Он поднял виртуальную машину, зашел на сайт и позвонил по номеру, который был заявлен на странице в качестве номера службы технической поддержки. Исследователю удалось пообщаться с двумя операторами фальшивого колл-центра, расположенного в Индии, и беседа по-началу складывалась не слишком хорошо, так как Квиатковски говорил по-французски, а «специалисты поддержки» языка почти не знали. Тем не менее, в ходе второго разговора, специалист согласился купить у мошенников предложенный ими пакет услуг за €299.99, и принялся диктовать оператору тестовые номера банковских карт с сайта getcreditcardnumbers.com.

Пока оператор пытался снять деньги с тестовой банковской карты, Квиатковски посетила еще одна идея. Он открыл свой почтовый ящик, нашел папку со спамом и скачал из откровенно фишингового письма приложенный файл. Это оказался ZIP-архив, содержащий JavaScript файл и шифровальщика Locky, столь широко распространенного в наши дни.
Исследователь переименовал малварь в Photo(823).png.zip и заявил, что у него проблемы со зрением и он, возможно, неправильно прочитал цифры на банковской карте. Квиатковски попросил оператора поддержки самого посмотреть на «фото». Файл эксперт передал мошеннику в чате, который был запущен параллельно с телефонным разговором. «Я попытался открыть ваше фото, но ничего не произошло», — ответил спустя некоторое время мошенник, даже не подозревая, что в это время Locky уже шифровал все его файлы.

«В заключение могу сказать, — пишет Квиатковски, — что когда вы натыкаетесь даже на самый очевидный скам, ваш гражданский долг – это действовать так, будто вы на него купились. Если вы говорите по-французски, вам точно стоит потратить 15 минут, позвонить им по номеру +339 75 18 77 63 и попытаться использовать на них социальную инженерию, заставив их сделать что-нибудь прикольное».
Аноним 09/08/16 Втр 12:25:06  327765
RRRAGE! 4

Анон кинь це шифровальщик тралить маскалей!
Аноним 09/08/16 Втр 12:26:47  327769
RRRAGE!

>>327765
https://goatse.ru
Аноним 09/08/16 Втр 12:30:41  327775
RRRAGE!

>>327769
Спасибо огромное этому форуму! Две недели искал "goatse.ru", и только тут сумел скачать! Всем советовать буду!))
Аноним 09/08/16 Втр 13:19:48  327827
RRRAGE!

>>327775
Проиграл
Аноним 09/08/16 Втр 13:47:50  327878
RRRAGE!

Хуйня какая-то.
Аноним 09/08/16 Втр 14:00:42  327897
RRRAGE!

ВИДОС ПО ТЕМЕ
http://www.liveleak.com/view?i=537_1470578083
Аноним 09/08/16 Втр 14:07:46  327914
RRRAGE!

Всегда было интересно, кто вообще следит за такими тупыми новостями. Вам не похуй, кто кого проучил, вот лично вам?
Аноним 09/08/16 Втр 15:11:06  327994
RRRAGE!

>>327914
Нет. Уходи.
Аноним 09/08/16 Втр 15:21:55  328010
RRRAGE!

>>327757 (OP)
>когда вы натыкаетесь даже на самый очевидный скам
Постоянно натыкаюсь.
житель Россиюшки
Аноним 09/08/16 Втр 15:38:51  328018
RRRAGE!

>>328010
>Постоянно натыкаюсь.
Ну так сказано же - звони! заодно прокачаешь скилл французского.
Аноним 09/08/16 Втр 18:41:00  328268
RRRAGE!

>>327765

http://meatspin.fr/

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 11 | 1 | 11
Назад Вверх Каталог Обновить

Топ тредов