Массовое распространение вирусов в интернете!

Здравствуйте, доброго времени суток!
Спешу сообщить вам о вредоносных сайтах - это файлообменники, которые долгое время в течение 3 лет распространяют вредоносное программное обеспечение через загрузчик и зарабатывают на этом деньги, но не думают о последствие других пользователей своих компьютеров! Больше всего меня затронуло, то что эти сайты до сих пор не числятся у вас в черном списке и антивирус не блокирует переход на вредоносные ресурсы!

Данные сайты используют партнерские программы, на которых зарабатывают деньги за download трафик !!!

Ссылки на сайты которые распространяют вирусы - вредоносное программное обеспечение через загрузчик:

  1. ska4ay.com
  2. mediadisk.net
  3. file-space.org

Получается так, что при скачивание файла, скачивается загрузчик и при его запуске на компьютер без ведома пользователя устанавливается вредоносное программное обеспечение.

Вот пример! Я зарегистрировался на этих сайтах, загрузил обычный (тхт) текстовый документ под названием virus.txt, далее я перехожу по ссылке, что бы его скачать, но в место моего файла virus.txt скачивается загрузчик с форматом (exe), полное название файла virus.exe.

Пример скачивания:

  1. ska4ay.com/-IAV
  2. mediadisk.net/@QeQf
  3. file-space.org/files/get/ml0kHiH77y/virus.txt.html

Данные ресурсы уже занесены в черный список яндекс и drweb.com и другие антивирусные компании кроме ваших!

Анализ Яндекс:

  1. goo.gl/9wJpLM
  2. goo.gl/4hKTWg
  3. goo.gl/CJeLBn

Анализ DrWeb (ручная проверка):

  1. http://vms.drweb.ru/online

Я настоятельно вас прошу тщательно проанализировать эти сайты и немедленно принять меры, например занести эти сайты в черный список! Спасибо за понимание!

==========================================================
Text translation: https://translate.google.ru/

Hello, Good day!
I hasten to inform you of the malicious sites - is file sharing, which for a long time during the 3 years are spreading malicious software via loader and earn money on it, but do not think about the consequences of other users on their computers! I was most affected, the fact that these sites have not yet been listed in your blacklist and antivirus does not block the transition to malicious resources!

These sites use affiliate programs, which make money for the download traffic !!!

Links to websites that spread viruses - malicious software via loader:

  1. ska4ay.com
  2. mediadisk.net
  3. file-space.org

It turns out that when downloading a file, and the loader is downloaded when you run it on a computer without the user’s knowledge installed malicious software.

Here’s an example! I have registered on these websites, downloaded normal (txt) text document called virus.txt, further I go to the link that would download it, but in the place of my virus.txt loader file is downloaded to the format (the exe), full name of the virus file .exe.

Download Example:

  1. ska4ay.com/-IAV
  2. mediadisk.net/@QeQf
  3. file-space.org/files/get/ml0kHiH77y/virus.txt.html

These resources are already blacklisted drweb.com Yandex and other antivirus companies other than yours!

Analysis Yandex:

  1. goo.gl/9wJpLM
  2. goo.gl/4hKTWg
  3. goo.gl/CJeLBn

Analysis DrWeb (manual check):

  1. http://vms.drweb.ru/online

I urgently ask you to carefully analyze these sites and take immediate action, such as to place these sites on the blacklist! Thank you for understanding!

You can report a URL here: https://www.avast.com/report-a-url.php

Так проверять надо сперва на сайте по ссылке------
https://www.virustotal.com/ru/#url
А потом только думать А стоит ли туда лезть ?
Вот результаты проверки на вирусы этих сайтов-----------
https://www.virustotal.com/ru/url/cf23b81dfee1ca5d1649d24cabdd794245e23876fcab033b78d5572c7e085a83/analysis/1477209215/ ---------------- 17/13 Вредоносный !!!
https://www.virustotal.com/ru/url/8ade5addd231a1dea5ce67bdbd862ac0170374eb9dd65a117d301b3019460b90/analysis/1477209585/ ------------- 4/8 Вредоносный !!!
https://www.virustotal.com/ru/url/8c7e2d3b25c3a1140bb1102afe910d960ba24e10d1d2fccc362e9cd1d9b5a830/analysis/1477209681/ -----------------26/10 Вредоносный !!!
Прежде чем туда идти надо проверять на сайте-сканере,а потом думать А стоит ли это делать ?
Головой надо думать,а не слепо бежать по ссылке !!!

Т.е., как я понял, топикстартер с упорством достойным лучшего применения на протяжении 3-х лет скачивал с этих файлообменников заражённые файлы? ;D

Самое неприятное, что это вредоносное ПО постоянно модифицируется. Каждые несколько часов загружается измененная версия.

http://i12.pixs.ru/thumbs/8/1/5/ScreenShot_2312345_23772815.jpg

Определяется Авастом как Win32:Adware-gen [Adw] только спустя 8-12 часов после появления новой версии, т.е. сигнатурный детект отсутствует.

http://i12.pixs.ru/thumbs/0/3/8/ScreenShot_9093889_23773038.jpg

Здравствуйте! Эти сайты постоянно скрываются от детектов антивирусов, у них сделана ротация доменов раздачи загрузчика + они криптуют загрузчик ежесуточно! Я считаю эти сайты разносчики заразы и их срочным делом нужно блокировать… сами URL сайтов…

Дык, напиши в Роскомнадзор, они реагируют на такие вещи. Это будет понадёжней, чем обивать пороги одного Аваста. Или ты пороги ВСЕХ антивирусов обиваешь? Или на файлообменнике выложен компромат на тебя? :wink:

А лучше уйди и забудь про эти сайты !!! И скачивай с других нормальных сайтов !!!
Напиши огромное письмо подробно,приложи к нему скрины и ссылки на эту заразу и отправь в техподдержку официального сайта Аваста.Вдруг поверят разработчики и пойдут навстречу трудящимся !