Бортовой журнал Ктулху

Вредоносный сайт, предлагающий фальшивый антивирус

Иногда юзеры чрезвычайно удивляют своей избирательностью в отношении различных вредоносных сайтов, в-смысле избирательность в исключительно точном попадании на них. Я при всем желании не мог сам найти ни одного подобного сайта.

Прямо как в одной цитате с bash.im:

"xxx: Сидишь такой в интернете на Mac/Linux и тут внезапно, откуда ни возмись, выскакивает трясущееся окно Windows XP и утверждает, что нашлось over9000 ошибок у меня на диске C...".

 

И дальше в браузере окно проводника, проверка и много вирусов со страшными названиями.

И наконец ...

... предлагает загрузить файл avpo_update.exe.

Доктор веб говорит следующее:

Вот результат проверки на virustotal:

 https://www.virustotal.com/en/file/dcdc77fb0ae34f5165e0b8970ee30026592d3abbe490618cec1f2c975a7de288/analysis/1365079262/

AntivirusResultUpdate
FortinetW32/Kryptik.AXJX!tr20130404
ComodoTrojWare.Win32.Kryptik.AXJX20130404
IkarusTrojan.Win32.Spy20130404
DrWebTrojan.Packed.2407920130404
EmsisoftTrojan.Generic.KDZ.12910 (B)20130404
MicroWorld-eScanTrojan.Generic.KDZ.1291020130404
nProtectTrojan.Generic.KDZ.1291020130404
BitDefenderTrojan.Generic.KDZ.1291020130404
GDataTrojan.Generic.KDZ.1291020130404
PandaSuspicious file20130404
Kasperskynot-a-virus:HEUR:Downloader.Win32.LMN.a20130404
AntiVirAPPL/Downloader.Gen20130404
ESET-NOD32a variant of Win32/LoadMoney.M20130404

Странно, но честно купленный лицензионный NOD32 ничего не находит.