Hiya Members,
Came across this and wanted to warn members:
Security Operations is observing an aggressive FakeAV/RogueWare installation campaign utilizing banner ads on trusted websites. Some of the sites currently serving this malicious software include msnbc.com, youtube.com, and bing.com.
The Perimeter Security Operations Center has recently discovered that upon visiting these sites you may be presented with either a fake Adobe Reader 8 Install prompt or a Microsoft Security Essentials "Infection Found" pop-up window. Neither of these are legitimate.
This ad based drive-by download presents itself as ThinkPoint. The file may use a legitimate name such as hotfix.exe or mstsc.exe and is saved to a temp directory. It then picks out random files, claims they are infected and forces you to "clean" these false threats. ThinkPoint will state that you need a heuristic program to fix the problems and offers to sell one for $99.90. Do not purchase ThinkPoint; this program is fraudulent.
Antiviruses may detect this as FakeAV, FakeAlert, or a generic Trojan. A full list can be found here:
http://www.virustotal.com/file-scan/report.html?id=c049d274905ac80c9377e1cb0c291a5e67c33876ce256454db29dea953e44e4a-1287696527
Screenshots of the infection in progress:

There is a surprising lack of information about this trojan variant, considering how popular the sites are that are helping spread it. We have found one reputable antivirus vendor with insight:
http://www.f-secure.com/weblog/archives/00002053.html
For Perimeter's ITC customers we have added a Null Route to blacklist the IP address of the domain actually serving the malware. The advertising domain has also been submitted to Fortinet to be recategorized as Malware until this issue can be resolved by the primary domains using the advertisements.
For customer's using Fortigates, additional steps of preventing this kind of infection include subscribing to Web Content Filtering while blocking the Advertising and Unrated categories, and subscribing to network Antivirus with download of Executables blocked.
Lips
Cuidado com banners falsos em sites confiáveis
- Começado por
- Lipstick
-
Membro Todo Poderoso 13901
- último ativo 1 ano atrás
Os Leitores dos temas também leem:
-
Hollywoodbets apresenta 💘Prémio total de 3 milhões de reais – Durante todo o mês de fevereiro! Os jogadores estarão à procura de um prémio total de 3 milhões de reais, com vencedores anunciados a...
LerCorridas com Jackpot Hollywoodbets Spine...
3 1.08 K2 meses atrás -
Análise do StakeClub Bónus de inscrição: 100% até €/$700 Bónus do 2º Depósito: 75% até €/$1000 Bónus do 3º depósito: 25% até €/$4000 Bónus do 4º depósito: 125% até €/$300 Bónus de recarga: 50% até...
LerBónus e promoções do StakeClub
1 6382 meses atrás -
Depositei, ganhei o valor e verifiquei a minha conta, mas continuo sem conseguir levantar o meu saldo.
LerRESOLVIDO: Osombet - Sem problema de pag...
4 7222 meses atrás
Por favor Login ou registador para publicar ou comentar .
-
- Começado por
- Lipstick
- na Oct 28, 10, 10:50:00 AM
-
Membro Todo Poderoso 13901
- último ativo 1 ano atrás
OriginalTradução
traduzido com
Olá, membros,
Me deparei com isso e queria alertar os membros:
A equipe de Operações de Segurança está observando uma campanha agressiva de instalação do FakeAV/RogueWare, utilizando banners publicitários em sites confiáveis. Alguns dos sites que atualmente veiculam esse software malicioso incluem msnbc.com, youtube.com e bing.com.
O Centro de Operações de Segurança de Perímetro descobriu recentemente que, ao visitar esses sites, você pode receber um prompt de instalação falso do Adobe Reader 8 ou uma janela pop-up com a mensagem "Infecção encontrada" do Microsoft Security Essentials. Nenhuma dessas opções é legítima.
Este download drive-by baseado em anúncios se apresenta como ThinkPoint. O arquivo pode usar um nome legítimo, como hotfix.exe ou mstsc.exe, e é salvo em um diretório temporário. Em seguida, ele seleciona arquivos aleatórios, afirma que eles estão infectados e força você a "limpar" essas falsas ameaças. O ThinkPoint afirma que você precisa de um programa heurístico para corrigir os problemas e oferece um por US$ 99,90. Não compre o ThinkPoint; este programa é fraudulento.
Antivírus podem detectar isso como FakeAV, FakeAlert ou um Trojan genérico. Uma lista completa pode ser encontrada aqui:
http://www.virustotal.com/file-scan/report.html?id=c049d274905ac80c9377e1cb0c291a5e67c33876ce256454db29dea953e44e4a-1287696527
Capturas de tela da infecção em andamento:


Há uma surpreendente falta de informações sobre essa variante de trojan, considerando a popularidade dos sites que a disseminam. Encontramos um fornecedor de antivírus respeitável e perspicaz:
http://www.f-secure.com/weblog/archives/00002053.html
Para os clientes de ITC da Perimeter, adicionamos uma Rota Nula para colocar na lista negra o endereço IP do domínio que realmente hospeda o malware. O domínio de publicidade também foi enviado à Fortinet para ser recategorizado como Malware até que o problema seja resolvido pelos domínios primários que usam os anúncios.
Para clientes que usam Fortigates, etapas adicionais para prevenir esse tipo de infecção incluem assinar o Web Content Filtering enquanto bloqueia as categorias Advertising e Unrated, e assinar o Network Antivirus com download de executáveis bloqueados.
Lábios -
- respondido por
- Imagin.ation
- na Oct 28, 10, 12:17:10 PM
-
Membro Super-estrela 5026
- último ativo 7 anos atrás
Thank you Lips, i come across these kinds of things all the time, sometimes almost being stuck, you click "exit" or the X and it still takes you to the program, it's like you are stuck in the programs twilight zone, it can also get tricky with a question like, "if you would like to install this program click exit" if anyone has ever noticed that, when these pop-ups happen we quickly click the X or Exit.. Either way clicking exit or okay does not exit the program but takes you further, so keep an eye on that.. sometimes you have to use Ctl Alt Del to get out of them.. I have a good anti-virus protection on my PC so far so good it's kept these types of things happening, I really appreciate that you brought this to attention, they can be so frustrating
Obrigado Lips, me deparo com esse tipo de coisa o tempo todo, às vezes quase fico preso, você clica em "sair" ou no X e ele ainda te leva para o programa, é como se você estivesse preso na zona do crepúsculo do programa, também pode ficar complicado com uma pergunta como, "se você quiser instalar este programa, clique em sair" se alguém já notou que, quando esses pop-ups acontecem, clicamos rapidamente no X ou Sair. De qualquer forma, clicar em sair ou OK não sai do programa, mas te leva mais longe, então fique de olho nisso. Às vezes você tem que usar Ctl Alt Del para sair deles. Eu tenho uma boa proteção antivírus no meu PC até agora, tão boa que manteve esse tipo de coisa acontecendo, eu realmente aprecio que você tenha chamado a atenção para isso, eles podem ser tão frustrantes
-
- respondido por
- Lipstick
- na Oct 28, 10, 12:32:16 PM
-
Membro Todo Poderoso 13901
- último ativo 1 ano atrás
Hi Imagin,
I have had the same problems with trying to "X" off. I was told to never attempt to even x off. That by even doing that can be part of the process to download the virus. If you see a message pop up and you are uncertain, alt, ctrl and delete the page you are on or shut down puter all together and it should disappear.
LipsOlá Imagina,
Eu tive os mesmos problemas ao tentar desativar o "X". Disseram-me para nunca tentar desativar o "X". Isso pode fazer parte do processo de download do vírus. Se você vir uma mensagem e não tiver certeza, pressione Alt, Ctrl e exclua a página em que está ou desligue o computador completamente, e ele deverá desaparecer.
Lábios -
- respondido por
- Cat50
- na Oct 29, 10, 12:46:29 PM
-
Membro Super-estrela 7085
- último ativo 2 meses atrás
thanks for the warning about 2 months ago i had to put my pc in the shop to get fixed because of a similar virus please guys take heed

Obrigado pelo aviso, cerca de 2 meses atrás tive que levar meu PC para a loja para consertar por causa de um vírus semelhante. Por favor, pessoal, prestem atenção.

-
- respondido por
- Tirilej
- na Oct 29, 10, 04:09:26 PM
-
Sr. Membro 316
- último ativo 7 anos atrás
I have had some other malware the last two weeks, and how much I delete it with an anti-malwareprogram it keeps coming back. It is an add for casinos and it only pop up when I get into gamblingforums. So I don't know what to do. I don't think it is dangerous but it bothers me.
Tive outro malware nas últimas duas semanas e, por mais que eu o exclua com um programa antimalware, ele continua voltando. É um anúncio de cassino e só aparece quando entro em fóruns de jogos de azar. Então, não sei o que fazer. Não acho que seja perigoso, mas me incomoda.
-
- respondido por
- Imagin.ation
- na Oct 29, 10, 04:48:33 PM
-
Membro Super-estrela 5026
- último ativo 7 anos atrás
a good anti-virus protection can help you, i have mcafee which comes free with my cable company with this program i never have probelms, it blocks everything, find a program that blocks pop-ups usually they are called anti-spy ware you can maybe google a free one, but you have to be careful with these as well, because those programs can have the malware and spy-ware themselves, the 2 that i have used in the past are AVG and Ad-Aware, those seem to have worked for me before i had mcafee
this link is just a google link with a list of good ones you can choose from if you don't have one, i have used Ad-Aware in the past, just make sure you read them over before downloading
http://www.google.com/search?q=free+anti+spy+ware+program&rls=com.microsoft:en-us:IE-SearchBox&ie=UTF-8&oe=UTF-8&sourceid=ie7&rlz=1I7ADFA_enUma boa proteção antivírus pode ajudar você. Eu tenho o McAfee, que vem de graça com minha operadora de TV a cabo. Com esse programa, nunca tive problemas, ele bloqueia tudo. Encontre um programa que bloqueie pop-ups. Geralmente, eles são chamados de antispyware. Você pode pesquisar no Google por um gratuito, mas também precisa ter cuidado com eles, porque esses programas podem conter malware e spyware. Os dois que usei no passado foram o AVG e o Ad-Aware. Parece que esses funcionaram para mim antes de eu ter o McAfee.
Este link é apenas um link do Google com uma lista de bons que você pode escolher se não tiver um. Eu usei o Ad-Aware no passado, mas certifique-se de lê-los antes de fazer o download.
http://www.google.com/search?q=free+anti+spy+ware+program&rls=com.microsoft:en-us:IE-SearchBox&ie=UTF-8&oe=UTF-8&sourceid=ie7&rlz=1I7ADFA_en
Resposta Rápida
atividades da lcb nas últimas 24 horas
Forúm de tópicos mais vistos
Giros Orca - Bónus exclusivo sem depósito Novos jogadores - EUA OK! Quantidade: 88 Rotações Grátis no Lucky Catch Como solicitar o bónus: Os jogadores precisam de Registe-se através do nosso...
Giros Orca - Bónus exclusivo sem depósito
Olá, pessoal do LCB! Queremos ouvir a sua opinião; a sua contribuição é importante para nós.
Concurso LCB de maio de 2026 com prémio de 250 dólares em dinheiro real: Vamos testar os casinos!
Olá, pessoal do LCB! Entre no mundo selvagem de Jurassic Slots , onde a ação emocionante e a jogabilidade recompensadora esperam por si.
Tópico de Suporte e Reclamações do Jurassic Slots