A weboldal regisztrációjánál - talán nem meglepetés - itt is a kétes hírű Estdomains tűnik fel.
Már egy korábbi cikkben, az Alexey Tolstokozhev állítólagos halálhírét hírül adó hamis webhelynél is az Estdomainsnél történt a bejegyzés.
Közben Gazs volt olyan kedves, és küldött a Macintosh gépéről egy szép screenshotot, amelyen éppen sikerült letölteni a trójait, ez akkor vivacodec1000.dmg néven jött le. A képen a trójai kodekcsomag telepítőt látni a fájllistával együtt.
A letöltött trójai egy DMG, azaz Disk iMaGe típusú állomány, és a VirusTotallal vizsgálva, az alábbi eredményt kaptuk:
A konklúzió lehet az is, hogy ne látogassunk az Estdomains felségterületéhez tartozó oldalakat, vagy az, hogy ne nézegessünk XXX tartalmakat, esetleg csak annyi, hogy ne kattintgassunk ész nélkül, különösen kodekcsomag telepítési ajánlatoknál.
A konklúzió lehet az is, hogy ne látogassunk az Estdomains felségterületéhez tartozó oldalakat, vagy az, hogy ne nézegessünk XXX tartalmakat, esetleg csak annyi, hogy ne kattintgassunk ész nélkül, különösen kodekcsomag telepítési ajánlatoknál.
Gazs · http://bergengocia.net 2007.11.07. 13:53:59
Csizmazia Darab István [Rambo] · http://antivirus.blog.hu 2007.11.14. 11:03:54
www.f-secure.com/weblog/archives/00001312.html
Futószalagon készülnek a variánsok...