03.04.2012 НовостиКорпорация Symantec сообщила об обнаружении поддельного антивируса, который рекламируется в спам-рассылках электронной почты с популярных сервисов. Сообщения с рекламой антивируса Windows Risk Minimizer содержали ссылки на скомпрометированные домены, с которых пользователь перенаправлялся на сайт поддельного антивируса. Специалисты Symantec обнаружили 300 взломанных доменов, которые использовались всего несколько часов. При открытии сайта поддельного антивируса пользователю показывается якобы системное сообщение JavaScript, в котором говорится, что компьютер пользователя заражен. После того, как пользователь кликает на «OK», запускается «процесс сканирования». На странице программы представлена флэш-анимация, имитирующая реалистичные значки, панель загрузки, окна диалогов. Распаковка флэш-архива и его анализ ...
читать далее.