Cuidado com banners falsos em sites confiáveis

3,803
vistos
6
respostas
Última publicação feito 15 anos atrás por Imagin.ation
Lipstick
  • Começado por
  • Lipstick
  • United States Membro Todo Poderoso 13901
  • último ativo 1 ano atrás

Os Leitores dos temas também leem:

  • Hollywoodbets apresenta 💘Prémio total de 3 milhões de reais – Durante todo o mês de fevereiro! Os jogadores estarão à procura de um prémio total de 3 milhões de reais, com vencedores anunciados a...

    Ler
  • Análise do StakeClub Bónus de inscrição: 100% até €/$700 Bónus do 2º Depósito: 75% até €/$1000 Bónus do 3º depósito: 25% até €/$4000 Bónus do 4º depósito: 125% até €/$300 Bónus de recarga: 50% até...

    Ler

    Bónus e promoções do StakeClub

    1 638
    2 meses atrás
  • Depositei, ganhei o valor e verifiquei a minha conta, mas continuo sem conseguir levantar o meu saldo.

    Ler

Por favor ou registador para publicar ou comentar .

  • Original Inglês Tradução Português

    Hiya Members,

    Came across this and wanted to warn members:

    Security Operations is observing an aggressive FakeAV/RogueWare installation campaign utilizing banner ads on trusted websites.  Some of the sites currently serving this malicious software include msnbc.com, youtube.com, and bing.com.

    The Perimeter Security Operations Center has recently discovered that upon visiting these sites you may be presented with either a fake Adobe Reader 8 Install prompt or a Microsoft Security Essentials "Infection Found" pop-up window.  Neither of these are legitimate.

    This ad based drive-by download presents itself as ThinkPoint.  The file may use a legitimate name such as hotfix.exe or mstsc.exe and is saved to a temp directory.  It then picks out random files, claims they are infected and forces you to "clean" these false threats.  ThinkPoint will state that you need a heuristic program to fix the problems and offers to sell one for $99.90.  Do not purchase ThinkPoint; this program is fraudulent.

    Antiviruses may detect this as FakeAV, FakeAlert, or a generic Trojan.  A full list can be found here:

    http://www.virustotal.com/file-scan/report.html?id=c049d274905ac80c9377e1cb0c291a5e67c33876ce256454db29dea953e44e4a-1287696527

    Screenshots of the infection in progress:





    There is a surprising lack of information about this trojan variant, considering how popular the sites are that are helping spread it.  We have found one reputable antivirus vendor with insight:

    http://www.f-secure.com/weblog/archives/00002053.html

    For Perimeter's ITC customers we have added a Null Route to blacklist the IP address of the domain actually serving the malware.  The advertising domain has also been submitted to Fortinet to be recategorized as Malware until this issue can be resolved by the primary domains using the advertisements.

    For customer's using Fortigates, additional steps of preventing this kind of infection include subscribing to Web Content Filtering while blocking the Advertising and Unrated categories, and subscribing to network Antivirus with download of Executables blocked.

    Lips

    Olá, membros,

    Me deparei com isso e queria alertar os membros:

    A equipe de Operações de Segurança está observando uma campanha agressiva de instalação do FakeAV/RogueWare, utilizando banners publicitários em sites confiáveis. Alguns dos sites que atualmente veiculam esse software malicioso incluem msnbc.com, youtube.com e bing.com.

    O Centro de Operações de Segurança de Perímetro descobriu recentemente que, ao visitar esses sites, você pode receber um prompt de instalação falso do Adobe Reader 8 ou uma janela pop-up com a mensagem "Infecção encontrada" do Microsoft Security Essentials. Nenhuma dessas opções é legítima.

    Este download drive-by baseado em anúncios se apresenta como ThinkPoint. O arquivo pode usar um nome legítimo, como hotfix.exe ou mstsc.exe, e é salvo em um diretório temporário. Em seguida, ele seleciona arquivos aleatórios, afirma que eles estão infectados e força você a "limpar" essas falsas ameaças. O ThinkPoint afirma que você precisa de um programa heurístico para corrigir os problemas e oferece um por US$ 99,90. Não compre o ThinkPoint; este programa é fraudulento.

    Antivírus podem detectar isso como FakeAV, FakeAlert ou um Trojan genérico. Uma lista completa pode ser encontrada aqui:

    http://www.virustotal.com/file-scan/report.html?id=c049d274905ac80c9377e1cb0c291a5e67c33876ce256454db29dea953e44e4a-1287696527

    Capturas de tela da infecção em andamento:





    Há uma surpreendente falta de informações sobre essa variante de trojan, considerando a popularidade dos sites que a disseminam. Encontramos um fornecedor de antivírus respeitável e perspicaz:

    http://www.f-secure.com/weblog/archives/00002053.html

    Para os clientes de ITC da Perimeter, adicionamos uma Rota Nula para colocar na lista negra o endereço IP do domínio que realmente hospeda o malware. O domínio de publicidade também foi enviado à Fortinet para ser recategorizado como Malware até que o problema seja resolvido pelos domínios primários que usam os anúncios.

    Para clientes que usam Fortigates, etapas adicionais para prevenir esse tipo de infecção incluem assinar o Web Content Filtering enquanto bloqueia as categorias Advertising e Unrated, e assinar o Network Antivirus com download de executáveis bloqueados.

    Lábios

  • Original Inglês Tradução Português

    Thank you Lips, i come across these kinds of things all the time, sometimes almost being stuck, you click "exit" or the X and it still takes you to the program, it's like you are stuck in the programs twilight zone, it can also get tricky with a question like, "if you would like to install this program click exit" if anyone has ever noticed that, when these pop-ups happen we quickly click the X or Exit.. Either way clicking exit or okay does not exit the program but takes you further, so keep an eye on that.. sometimes you have to use Ctl Alt Del to get out of them..  I have a good anti-virus protection on my PC so far so good it's kept these types of things happening, I really appreciate that you brought this to attention, they can be so frustrating

    Obrigado Lips, me deparo com esse tipo de coisa o tempo todo, às vezes quase fico preso, você clica em "sair" ou no X e ele ainda te leva para o programa, é como se você estivesse preso na zona do crepúsculo do programa, também pode ficar complicado com uma pergunta como, "se você quiser instalar este programa, clique em sair" se alguém já notou que, quando esses pop-ups acontecem, clicamos rapidamente no X ou Sair. De qualquer forma, clicar em sair ou OK não sai do programa, mas te leva mais longe, então fique de olho nisso. Às vezes você tem que usar Ctl Alt Del para sair deles. Eu tenho uma boa proteção antivírus no meu PC até agora, tão boa que manteve esse tipo de coisa acontecendo, eu realmente aprecio que você tenha chamado a atenção para isso, eles podem ser tão frustrantes

  • Original Inglês Tradução Português
    Hi Imagin,

    I have had the same problems with trying to "X" off. I was told to never attempt to even x off. That by even doing that can be part of the process to download the virus. If you see a message pop up and you are uncertain, alt, ctrl and delete the page you are on or shut down puter all together and it should disappear.

    Lips
    Olá Imagina,

    Eu tive os mesmos problemas ao tentar desativar o "X". Disseram-me para nunca tentar desativar o "X". Isso pode fazer parte do processo de download do vírus. Se você vir uma mensagem e não tiver certeza, pressione Alt, Ctrl e exclua a página em que está ou desligue o computador completamente, e ele deverá desaparecer.

    Lábios
  • Original Inglês Tradução Português

    thanks for the warning about 2 months ago i had to put my pc in the shop to get fixed because of a similar virus please guys take heed  sad

    Obrigado pelo aviso, cerca de 2 meses atrás tive que levar meu PC para a loja para consertar por causa de um vírus semelhante. Por favor, pessoal, prestem atenção.sad

  • Original Inglês Tradução Português

    I have had some other malware the last two weeks, and how much I delete it with an anti-malwareprogram it keeps coming back. It is an add for casinos and it only pop up when I get into gamblingforums. So I don't know what to do. I don't think it is dangerous but it bothers me.

    Tive outro malware nas últimas duas semanas e, por mais que eu o exclua com um programa antimalware, ele continua voltando. É um anúncio de cassino e só aparece quando entro em fóruns de jogos de azar. Então, não sei o que fazer. Não acho que seja perigoso, mas me incomoda.

  • Original Inglês Tradução Português

    a good anti-virus protection can help you, i have mcafee which comes free with my cable company with this program i never have probelms, it blocks everything, find a program that blocks pop-ups usually they are called anti-spy ware you can maybe google a free one, but you have to be careful with these as well, because those programs can have the malware and spy-ware themselves, the 2 that i have used in the past are AVG and Ad-Aware, those seem to have worked for me before i had mcafee

    this link is just a google link with a list of good ones you can choose from if you don't have one, i have used Ad-Aware in the past, just make sure you read them over before downloading

    http://www.google.com/search?q=free+anti+spy+ware+program&rls=com.microsoft:en-us:IE-SearchBox&ie=UTF-8&oe=UTF-8&sourceid=ie7&rlz=1I7ADFA_en

    Uma boa proteção antivírus pode ajudar você. Eu tenho o McAfee, que vem de graça com minha operadora de TV a cabo. Com esse programa, nunca tive problemas, ele bloqueia tudo. Encontre um programa que bloqueie pop-ups. Geralmente, eles são chamados de antispyware. Você pode pesquisar no Google por um gratuito, mas também precisa ter cuidado com eles, porque esses programas podem conter malware e spyware. Os dois que usei no passado foram o AVG e o Ad-Aware. Parece que esses funcionaram para mim antes de eu ter o McAfee.

    Este link é apenas um link do Google com uma lista de bons que você pode escolher se não tiver um. Eu usei o Ad-Aware no passado, mas certifique-se de lê-los antes de fazer o download.

    http://www.google.com/search?q=free+anti+spy+ware+program&rls=com.microsoft:en-us:IE-SearchBox&ie=UTF-8&oe=UTF-8&sourceid=ie7&rlz=1I7ADFA_en

Resposta Rápida

Por favor introduza o seu comentário

atividades da lcb nas últimas 24 horas

Forúm de tópicos mais vistos

Bixy
Bixy Serbia 1 mês atrás
13

Giros Orca - Bónus exclusivo sem depósito Novos jogadores - EUA OK! Quantidade: 88 Rotações Grátis no Lucky Catch Como solicitar o bónus: Os jogadores precisam de   Registe-se através do nosso...
Giros Orca - Bónus exclusivo sem depósito

Dzile
Dzile Serbia 9 dias atrás
143

Olá, pessoal do LCB! Queremos ouvir a sua opinião; a sua contribuição é importante para nós.
Concurso LCB de maio de 2026 com prémio de 250 dólares em dinheiro real: Vamos testar os casinos!

JurassicSlots
JurassicSlots South Africa 2 meses atrás
50

Olá, pessoal do LCB! Entre no mundo selvagem de Jurassic Slots , onde a ação emocionante e a jogabilidade recompensadora esperam por si.
Tópico de Suporte e Reclamações do Jurassic Slots