Вирус в актерской анкете уже больше года заражает компьютеры актеров!Разбор афёр и лохотронов

Сбор информации об обманных схемах, с которыми, к сожалению, пришлось встретиться участникам нашего форума

Модератор: Valada

Автор темы
Ольга Kастинг
Всего сообщений: 7
Зарегистрирован: 01.03.2013
Имя: Ольга
Образование: высшее кинематографическое
Профессия: Кастинг-менеджер
Рост: 0
Email: cineprof@mail.ru
 Вирус в актерской анкете уже больше года заражает компьютеры актеров!

Сообщение Ольга Kастинг »

В группе киноагентства «Сфера Кино» запостили разоблачение вируса, на который я сама попалась (
источник: https://vk.com/wincasting?w=wall-31226503_2393
=========================================
Изображение
Вчера ко мне обратилась знакомая актриса с просьбой помочь ей установить архиватор WinRAR для заполнения актерской анкеты (?!?)... Сам факт того, что присылают ПРОГРАММУ в которой нужно заполнить анкету и она якобы сама отправит данные в компанию мне показался более чем странным! Уже после первого обзора программы я понял, что не все там чисто тем более, что после запуска она скрытно прописывает сервис в автозагрузку и дальше постоянно живет в компьютере. Файл "анкеты" и файл сервиса были проверены через сервис VirusTotal (https://www.virustotal.com/) - это 51 антивирус которые проверяют присланные файлы И НИ ОДИН ИЗ НИХ НЕ ОБНАРУЖИЛ НИЧЕГО ПОДОЗРИТЕЛЬНОГО!
Но все было слишком подозрительно и файлы были отправлены в лабораторию компании Dr.Web для анализа.
Сегодня пришел ответ по обоим файлам:
--------------------------
Ваш запрос был проанализирован. Соответствующая запись добавлена в вирусную базу Dr.Web и будет доступна при следующем обновлении.
Угроза: Trojan.MulDrop5.64537, BackDoor.Siggen.59584
Спасибо за сотрудничество.
--------------------------
Чтобы Вы понимали - это сразу 2 вируса в каждом файле:
1. Trojan.MulDrop5.64537 - программа-троян ворует данные и пароли
2. BackDoor.Siggen.59584 - средство удаленного администрирования т.е. злоумышленник может незаметно для Вас подключаться к вашему компьютеру, скачивать с него ЛЮБЫЕ файлы, подключаться к микрофону и прослушивать Вас, подключаться к видеокамере и подглядывать за Вами, видеть Ваш экран и все что Вы делаете за компьютером и так далее...

Итак знакомьтесь, распространяет этот вирус некая Анна Черненко которая пишет с почты casting.anna.chernenko@ya.ru (скорее всего это вымышленные ФИО и аккаунт)
В интернете от нее очень много сообщений о кастингах для СТС и ТНТ (https://goo.gl/os58Aa)
Если Вы когда либо общались с ней и заполняли анкету в отдельной программе - значит Ваш компьютер заражен.

Самое опасное то, что НИ ОДИН АНТИВИРУС еще не знает об этом вирусе и это несмотря на то, что, судя по датам публикаций "кастингов", он распространяется уже несколько месяцев! Сегодня с моей подачи узнал Dr.Web, поэтому я настоятельно советую завтра-послезавтра (после обновления баз) проверить свой компьютер их бесплатной утилитой Dr.Web CureIt. Если не справитесь самостоятельно обратитесь к знакомым, которые разбираются в этом или в сервис.центр, но скажите чтобы чистили именно DrWeb'ом

Оригиналы скриншотов: https://yadi.sk/d/GYBMHPzjiGbKQ

Оригинал статьи, скриншоты и все комментарии в наших группах
https://vk.com/wincasting
https://goo.gl/IvcD0c

Там же в группах я рассказал, как можно проверить заражен ли компьютер и попытаться самому вычистить вирус (только для опытных пользователей!)

Саид Дашук-Нигмтаулин
киноагентство «Сфера Кино»
Реклама
Аватара пользователя
Аристарх Мурлыкин
Всего сообщений: 13133
Зарегистрирован: 26.11.2011
Образование: дошкольник
Профессия: историк, гонзо-журналист и гонзо-актёр
Иностранные языки: юкагирский, нганасанский, ительменский
Семейное положение: состою в браке
Рост: 179
Свободное время: Есть
Телефон: +7 963 651 60 30
Email: Ablyuz@mail.ru
 Вирус в актерской анкете уже больше года заражает компьютеры актеров!

Сообщение Аристарх Мурлыкин »

да, мне тоже это письмо только что пришло
когда-то я любил людей, но они всячески старались это исправить
Аватара пользователя
Kiselevaan
Всего сообщений: 2
Зарегистрирован: 08.08.2015
Имя: Анна
Образование: школьник
Профессия: Ученица в школе
Иностранные языки: Начальный уровень английского
Рост: 160
Размер одежды: 42
Свободное время: В любое время
Телефон: 89168874675 (Мама)
Email: bazankina.a@yandex.ru
Звонить ночью по поводу предстоящих съёмок: можно
 Вирус в актерской анкете уже больше года заражает компьютеры актеров!

Сообщение Kiselevaan »

Избавиться от вируса возможно? Полгода назад заполняла анкету......
Автор темы
Ольга Kастинг
Всего сообщений: 7
Зарегистрирован: 01.03.2013
Имя: Ольга
Образование: высшее кинематографическое
Профессия: Кастинг-менеджер
Рост: 0
Email: cineprof@mail.ru
 Вирус в актерской анкете уже больше года заражает компьютеры актеров!

Сообщение Ольга Kастинг »

Kiselevaan: Избавиться от вируса возможно? Полгода назад заполняла анкету......
Dr.Web'ом проверить нужно.
Аватара пользователя
Отшельник
Всего сообщений: 570
Зарегистрирован: 01.07.2012
Имя: Владимир Ипатов( отшельник)
Образование: дошкольник
Семейное положение: ищу свою половинку
Рост: 176
Размер одежды: 48
Свободное время: планирую сам
Телефон: +7 9857378970
Email: v.ipat@yandex.ru
 Вирус в актерской анкете уже больше года заражает компьютеры актеров!

Сообщение Отшельник »

.....
Последний раз редактировалось Отшельник 17 апр 2017, 18:23, всего редактировалось 1 раз.
Шоурил https://vimeo.com/204800809 Настоящий Дед Мороз http://massovki.net/viewtopic.php?f=59&t=270107
Автор темы
Ольга Kастинг
Всего сообщений: 7
Зарегистрирован: 01.03.2013
Имя: Ольга
Образование: высшее кинематографическое
Профессия: Кастинг-менеджер
Рост: 0
Email: cineprof@mail.ru
 Вирус в актерской анкете уже больше года заражает компьютеры актеров!

Сообщение Ольга Kастинг »

Отшельник: Спасибо за предупреждение !
Второй день не могу зайти в свой аккаунт на вашем сайте, пишут, что запрашиваемая страница недоступна
Про какой именно сайт идет речь?
Если Вы напишите Ваш ID или логин можем посмотреть в чем проблема.
Ответить Пред. темаСлед. тема

Вернуться в «Разбор афёр и лохотронов»