ВНИМАНИЕ! Реклама на Пиратской Бухте устанавливает Цербера

С недавних пор самооткрывающаяся реклама на популярном трекере The Pirate Bay перенаправляет пользователей на страницы устанавливающие шифрующий вирус CERBER созданный на основе эксплойта Magnitude. Вектор атаки - через баг в Adobe Flash Player. К багу есть патч, но он как мертвому припарка если вирус уже стоит.


Короче, как я понял, самый простой способ проверить есть ли Цербер на компе это проверить наличие каталога {много букв и цифр} в каталоге %APPDATA% т.е.


> cd %APPDATA%

> dir



У меня там слава Богу ничего нет. Что делать дальше пока не разобрался, просто на будущее запустил еще один offsite backup.


Рекомендую разобраться и делиться советами по искоренению.


Оригинал:

https://www.grahamcluley.com/2016/04/pirate-bay-hit-malverti...


Баянометр молчал

Автор поста оценил этот комментарий

На диске С чекать?

раскрыть ветку (1)
Автор поста оценил этот комментарий

%APPDATA% это полный путь. Идите туда, куда он укажет. По умолчанию он на диске С:

5
Автор поста оценил этот комментарий

Папку Windоws проверьте...если она не пустая, то удалите все что в ней. Там вредоносное ПО.

Всегда ваш, Tux. :)

раскрыть ветку (1)
Автор поста оценил этот комментарий