-
Junior Member
- Вес репутации
- 52
Вирус z-connect звонил в Эстонию и Австрию
У друга был такой случай:
Поймал где-то вирус z-connect, на протяжении месяца его все время выбивало из Интернета, он не знал в чем проблема.В который раз когда он подключался к Интернету(я как он подключался я не имею представления) при этом вирус набирал номер на модеме (Вроде номер был 0000) и были такие випидки в которых он мог где-то приблизительно 1 час. сидеть в интернете и нормально работать.
Вопрос: Как он мог заходить в интернет если он звонил на совсем другой номер (Номер, как оказался был такой 3727091396--Эстония, но был ище номер в Австрию) и подключался к интернету, я не могу понять, как модем звонил на этот номер и успешно подключался к Интернету?
После этого всего, он пошел платить в компанию провайдера и ему заявили, что за месяц он выходил на международные связки и при этом за услуги наговорил 10000 грн (приблизительно 50000 рублей). Теперь он таскается по судам, и можно ли выиграть дело? как можно ее обосновать, что это не он звонил а вирус? Хочу услышать точку зрения хакеров.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
-
Junior Member
- Вес репутации
- 52
Вы не правильно меня поняли я спрашиваю вашего совета, проблему с вирусом он уже решил и удалил его.
-
spaider, вирус "Z-Connect" действительно звонит на международные номера. Как можно было работать в Интернете, звоня на другой номер? Либо на том номере тоже провайдер, либо вирус просто звонил и потом отключался и подключал правильный номер. Боюсь, что доказать провайдеру (а вернее, телефонной компании) ничего не получится - да и их это не волнует. Клиентское оборудование запросило набор номера, они этот набор выполнили, а вирус это был или пользователь - для них безразлично. Вероятно, придется оплатить счет
Для защиты от такого вируса в будущем посоветую отключить Autorun флеш дисков, он так и распространяется - на флешку кидает два файла "autorun.inf" и "RECYCLER\S-[много цифр]\имя.exe". Также рассмотрите вариант перехода на ADSL, тогда и скорость будет больше, и такое не произойдет.
Вообще этот вирус называется "Dialer", "Диалер", он же "Звонилка".