Cytat:
Napisany przez andy
Te fałszywe antywirusy potrzebują interakcji ze strony użytkownika - same sięnie ładują (no chyba, że jesteś *****em i nie aktualizujesz maszyny regularnie to wtedy zaaplikują ci jakiegoś exploita..)
|
Dokładnie JS'y w linkach na stronach... popularna sprawa.
No i nie jestem... nie wiem co tam cenzura wycięła
Cytat:
Napisany przez andy
Na stronę Smarka ktoś się włamał i umieścił linka do skryptu JS, który ładował exploita. Na szczęście tamta domena od jakiegoś czasu jest "offline" i nie miało co Ci się odpalić - wiem bo manualnie próbowałem odpalić ten skrypt 
|
Nie wiem od jakiego czasu ale totalnie rozwaliło to system na VPC, szkoda, że screenów nie porobiłem,
nie mam powodów by zmyślać... zassał się fake antywir, który ściągał rootkity.
Po tamtym eksperymencie usunąłem Javę, bo i tak z niej teraz nie korzystam.
PS
Co gorsza Smartek tego nie wyciął chyba - avast mi się pluje cały czas, JS: Downloader po wejściu na jego stronę.