day & night

Pelingator v.1.07 он же Пелингатор или Пеленгатор, программа - зараза
Дата обновления: , перейти к новому сообщению
#1
mish-kok



профи!
[SoftoRooMTeaM] Group Icon

Группа: СуперМодераторы
Сообщений: 6.623
Регистрация: 30.11.2005
Из: Россия
Пользователь №: 34


Респектов: 3392
-----XXXXX




Pelingator v.1.07
Программа - зараза


Около месяца назад или более того наткнулся на программу Pelingator. Вот её описание:

Цитата | Quote
Pelingator v. 1.07 - это сервис, позволяющий определить координаты местонахождения сотового телефона по номеру в реальном времени.
Еще не в далеком прошлом об этом можно было только мечтать
Узнай где гуляет сейчас твоя подруга!
Проверь, на самом ли деле твой молодой человек, так поздно задерживается на работе!
Разве ты не мечтал об этом?
Развитие технологий шагнуло далеко вперед, и теперь любой желающий может воспользоваться Pelingator v. 1.07.

Программа - пустышка, заражённая вирусом. И все бы ничего, но эта гадость неведомым мне образом разлетелась по всему интернету и выкладывается на весьма приличных сайтах весьма уважаемыми людьми.
Или летняя жара морочит голову и внимание, или жажда наживы на отстойных файлообменниках берёт своё..но факт остаётся фактом.
Результат не оставляет себя ждать. Вот нектрые комментарии с разных сайтов:
Цитата | Quote
Здравствуйте Уважаемые Эксперты!!!Сегодня так получилось что присутствовал на своём любимом (и как мне раньше казалось - ОЧЕНЬ БЕЗОПАСНОМ ВО ВСЕХ отношениях сайте!!! - это он - *****)Там просто наткнулся на программу пеленгатор Думал может пригодиться.Скачал.Поставил.Перед этим конечно сначала проверил на вирус.У меня стоял антивирус - Аваст 4.8.Он мне ни сном не духом,мол типа все норм.Я установил эту программу,поюзал.Вышел из неё.далее через часа 2 перезагрузил компьютер и на рабочем столе у меня появилась картинка с надписью - ЦИТАТА - "Привет я Trojan encoder точнее одна из его разновидностей :мой автор человек с ником КОРРЕКТОР и он с удовольствием предоставит вам дешифратор для тех файлов что я успел зашифровать на вашем компьютере за скромную сумму в 10 долларо это где то примерно 350 рублей!Вот данные для связи с моим хозяином и т.д." прилагаю скрин.

.Я конечно СИЛЬНо удивился.Первый раз у меня было такое!!!Решил думаю переустановлю опер.систему и всё исчезнет.Но не тут то было.Кстати Аваст не ругался на прогу ни до,ни во время,ни после установки.ещё до сноса системы я заметил что у меня заражены как показано на скрине расширение-текстовые и архивные данные.....................думал больше ничего особого не заразилось....никакх тебе сообщений о неполадках - НИЧЕГО!!!Единственное что не запускались браузеры интернет эксплоер и мазила фаирфокс.а так как мне срочно нужен был комп то я переставил систему!!!Вот.После запуска с чистой системы зашёл в поиск и начал искать все файлы с тем новым расширением которые заразились..и в итоге увидел что заражено ВСЁ!!!!!все мои фотки в Jpg формате и проги в архиве,текстовые документы с курсовыми и рефератом - все в этом блин расширении Опять же скрин -

Кстати результат может быть и более плачевным:
Цитата | Quote
..была выложена уже известная всем, прога пустышка "пеленгатор". Прога известна прикреплённым к ней трояном, шифрующим файлы на компе пользователя. В качестве дешифратора предлагался за 10 баксов exe файл. Была получена возможность его проверить. В течении нескольких секунд этот экзешник убивал нулевой сектор жёсткого диска и создавал тестовую нагрузку на проц. То есть, запустив так называемый "дешифратор", и оставив его на то время, которое было рекомендовано для дешифрации(20 часов), можно было лишиться не только харда, но и проца.


Хотелось бы всех предупредить - не ведитесь на всекую ерунду, не верьте крикливым описаниям.
User is online!
Go topGo end
 

Ответов(1 - 9)
28.06.2009 - 3:02
#2
HugoBo-SS



тут-та-ту
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.906
Регистрация: 3.04.2008
Из: Russia SPb
Пользователь №: 827.869


Респектов: 4350
-----XXXXX




Декрипторы есть и Паука и у Кашмарского. Но, прежде чем качать "чудесные" проги, подумайте головой, как эти "чудеса"? технически, могут выполнять чудесные задачи?! И часть "чудесного" мусора не будет попадать на Ваш комп ( поскольку не будете его качать wink.gif ). Будьте бдительны ( вдумчиво) !
ЗЫ: B спасибо mish-kokу за очередной "звоночек" smile.gif
User is offline
Go topGo end
28.06.2009 - 11:11
#3
karamurza



Грамотный
***

Группа: Пользователи
Сообщений: 235
Регистрация: 26.08.2007
Из: СССР / Р-н-Д
Пользователь №: 473.630


Респектов: 59
-----X----


Предупреждений:


Бесплатный сыр бывает только в мышеловке.
Думайте перед тем как что-то скачать!!!
User is offline
Go topGo end
28.06.2009 - 11:25
#4
Leonidze



Новичок


Группа: Пользователи
Сообщений: 11
Регистрация: 19.01.2009
Пользователь №: 1.253.118


Респектов: 0
----------


Предупреждений:


может он просто меняет расширение? ну не может же он ВСЕ форматы попортить
User is offline
Go topGo end
28.06.2009 - 11:31
#5
(PNZ)Moro



Опытный юзверь
**

Группа: Пользователи
Сообщений: 141
Регистрация: 11.10.2006
Пользователь №: 246.236


Респектов: 27
-----X----


Предупреждений: 0


Давай-ка, ты поставишь себе эту прогу на комп и потом скажешь, че он там меняет, если раньше этого времени не сдохнет твой агрегат. laugh.gif И вообще, надо пользоваться проверенными антивирусами и не ставить всякую ерунды на подобе аваста, нода и т.д Лично у меня стоит Dr.Web - нареканий нет!!!
User is online!
Go topGo end
28.06.2009 - 12:18
#6
fylypp



Опытный юзверь
**

Группа: Пользователи
Сообщений: 53
Регистрация: 11.05.2006
Пользователь №: 162.184


Респектов: 24
-----X----


Предупреждений:


Да, я тоже, как-то, решил воспользоваться этим Пеленгатором biggrin.gif , да Касперский мне не дал shot.gif .
User is offline
Go topGo end
28.06.2009 - 12:33
#7
Декабрист



Опытный юзверь
**

Группа: Пользователи
Сообщений: 140
Регистрация: 6.05.2007
Из: Саратов
Пользователь №: 390.216


Респектов: 48
-----X----


Предупреждений: 0


AVG эту дрянь присекает на корню и в отличие о Каспера бесплатно, правда есть у него один недостаток, все кряки коцает в системе smile.gif
User is offline
Go topGo end
28.06.2009 - 12:48
#8
джер



профи!
Group Icon

Группа: Заблокированные
Сообщений: 1.116
Регистрация: 6.01.2009
Из: 52°57′26″N 37°4′41″E
Пользователь №: 1.236.839


Респектов: 508
-----XXX--




А бесплатной проверкой непонятной проги на вирусы перед её установкой на комп не судьба воспользоваться?

_http://www.virustotal...598-1242321128

cool.gif
User is offline
Go topGo end
28.06.2009 - 15:01
#9
Transparent



Новичок


Группа: Пользователи
Сообщений: 4
Регистрация: 31.01.2007
Пользователь №: 324.240


Респектов: 0
----------


Предупреждений:


Цитата | Quote(Leonidze @ 28.06.2009 - 11:25)
может он просто меняет расширение? ну не может же он ВСЕ форматы попортить
*


А какая разница, как назван набор байтов, которые он шифрует? Ему ведь для шифрования в формате файла разбираться не нужно. Удивительно, что к нему вообще какой-то дешифратор Вебер и Касперский сделали. Если даже то, что высылается за те 10 баксов не расшифровывает файлы, а добивает винт и пытается накрыть проц (на самом деле, видимо, "имитация кипучей деятельности"), то какой смысл был вообще делать шифрование обратимым?
User is offline
Go topGo end
28.06.2009 - 21:23
#10
mish-kok



профи!
[SoftoRooMTeaM] Group Icon

Группа: СуперМодераторы
Сообщений: 6.623
Регистрация: 30.11.2005
Из: Россия
Пользователь №: 34


Респектов: 3392
-----XXXXX




Цитата | Quote
AVG эту дрянь присекает на корню и в отличие о Каспера бесплатно,

Цитата | Quote
А бесплатной проверкой непонятной проги на вирусы перед её установкой на комп не судьба воспользоваться

Не будем спорить какой антивирус лучше и вспоминать про вирустотал, если подобное "изобретение" попадёт к вам на комп раньше, чем в антивирусные лаболатории. Кстати в то время каспер на скачивание даже не вякнул, но при инсталляции эвристическим анализом обнаружил опасное действие, заблокировал доступ и перезагрузил комп.

Меня больше поразила массовость его распространения. Нарисовался практически на всех сайтах, а на нектрых и не по одному разу. Только вчера обнаружил его новостью на одном приличном ресурсе со строгой модерацией, выложеным одним из уважаемых пользователей.

А написал предупреждение к тому, что не ровен час, появится (или мог бы появится) и у нас.

P.S. Не у всех стоят антивирусы, не у всех они обновляются. Многие доверяют авторам.
User is online!
Go topGo end

Topic Options
task
Сейчас: 19.04.2024 - 17:54
Мобильная версия | Lite версия