Показано с 1 по 4 из 4.

Описание вирусов: Hoax.Win32.Avgold.h

  1. #1
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412

    Описание вирусов: Hoax.Win32.Avgold.h

    Мне последнее время в вопросах по AVZ задавали вопросы - что такое "Hoax" и что он делает (AVZ их ловит - отсюда и вопросы). Перевод термина "Hoax" буквально звучит как "обман; ложь, мистификация, неправда" и достаточно точно отражает суть его работы.
    Рассмотрим типовой пример - Hoax.Win32.Avgold
    Данный "зверь" состоит из единственного файла, который размещается в папке System32 и именую себя hookdump.exe. Размер файла - 36864 байта, он ничем не упакован. В момент запуска он копирует себя в System32\hookdump.exe и прописывается в автозапуске.
    Проявляет он себя иконкой в виде красного креста в трее, при наведении на нее выскакивает сообщение "You computer is infected" и сообщением, что для защиты компьютера нужен антивирус. При щелчке по иконке открывается сайт хттп://www.antivirus-gold.com, где предлагается купить некий антивирус AntiVirus Gold за 30$.
    Собственно, в этом и стсоит суть этой программы - обманывать пользователя ... доверчивый пользователь может клюнуть и купить указанный продукт (причем говоря о заражении вирусом Hoax.Win32.Avgold не врет - компьютер действительно поражен этим самым Hoax.Win32.Avgold).

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    External Specialist Репутация Репутация Репутация Репутация
    Регистрация
    12.12.2004
    Сообщений
    818
    Вес репутации
    79
    Отодрал я таки этот Аспак, которым упакован собственно АВГолд. Мать моя женщина... Такой базы (имена файлов) я давно не видел. Долго ржал =)

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Xen
    Отодрал я таки этот Аспак, которым упакован собственно АВГолд. Мать моя женщина... Такой базы (имена файлов) я давно не видел. Долго ржал =)
    Ну дык за 30$

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    763
    Он еще и по названию на AVG фирмы Grisoft похож. Тот - действительно антивирус, не такая туфта.

    Вот кусочек из рекламы "среди своих". Орфография сохранена .
    -------------------------------------------------------------------
    За каждую продажу антивирусного софта - 12$
    За звонки нашего дайлера - Расценки

    После того как вы поставите наш айфрейм, в Ваши сайты - Вы активно начинаете собирать бумажки с американскими президентами. Hаши программы инсталлируются совершенно незаметным для серфера способом - это очень хорошо поднимает конверсию траффика.

    После установки дайлера на компьютер, через час он пытается дозвониться по номеру (за каждую минуты соединения Вы получаете разные начисления, в зависимости от сраны дозвона), если попытка оказалась безуспешной или пользователь оборвал соединение, то программа попытается набрать номер через час.
    Каждые 30 минут на компьютере серфера появляется табличка: Warning! Your computer is infected. Please click here to download free antivirus software. Hажав на неё, он скачивает Hаш антивирусный софт. Очень эффективный способ продавать Hаш антивирусный софт серферу и получать за это 12$.

    Who is who
    Среднее отношение скачиваний антивирусного софта к продажам составляет 1:159.
    Отношение звонков к скачиванию дайлер-программы 1:34.
    -------------------------------------------------------------------

Похожие темы

  1. Странный Hoax.Win32.Avgold.h
    От mik-740 в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 22.02.2009, 08:46
  2. Описание вирусов: Email-Worm.Win32.Rays
    От Зайцев Олег в разделе Описания вредоносных программ
    Ответов: 9
    Последнее сообщение: 25.09.2007, 19:39
  3. Описание вирусов: Trojan-Proxy.Win32.Lager.ab
    От Зайцев Олег в разделе Описания вредоносных программ
    Ответов: 8
    Последнее сообщение: 26.11.2005, 17:29
  4. Описание вирусов: Hoax.Win32.Renos.a-b
    От Зайцев Олег в разделе Описания вредоносных программ
    Ответов: 2
    Последнее сообщение: 10.08.2005, 18:08
  5. Описание вирусов: Net-Worm.Win32.Padobot.z с встроенным руткитом
    От Зайцев Олег в разделе Описания вредоносных программ
    Ответов: 0
    Последнее сообщение: 06.08.2005, 15:52

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00229 seconds with 17 queries