Twitteren jön a tweet:
@M3ttsz cost comparsion viagra levitra http://tinyurl.com/7ot8pcy
Persze mi kiváncsiak vagyunk, vmware -> win xp, majd copy paste és enter. Egy nagyon meggyőző oldalra bukkantam, ha ennek nem dölnek be a vérpistik akkor semminek sem. Totálisan meggyőzőtt volna arról, az oldal tulajdonosa, hogy hékás tele vagy trójaival, de mi segítünk, töltsd le a vírusírtónkat. Mindezt olyan igényesen csinálta meg, hogy le a kalappal :D
Tekintsétek meg: Kép
Persze, bárhova kattint a kedves vérpisti, egy 2mb-s nagyságú setup.zipet kap le a gépére, amibe egy setup.exe van. Azért dizájnosabb nevet is kaphatott volna az exe, de hát ez van.
A célja, hogy megszerezze lehúzza a pénzünket a bankszámláról. Adok egy tanácsot: ne vegyük meg:)
Ha meg próbáljuk futtatni a Regedit-tet, akkor kidobja a "Windows shielding Utility"-t, tehát nem hagy "dolgokat futtatni"
Természetesen a Programok törlése menüpontban nem jelzi mint telepített programot, ezért innen nem tudjuk törölni (megislepődnék ha lehetne)
Persze minden induló processnál bedobja az ablakot, hogy ez vírusos, ahhoz hogy töröld full version kell!
Arra jöttem rá, hogy ez a cucc egy nagyobb winre épülö bankkártya megszerző programcsoport egyik klónja. Rouge néven fut
Malwarebytes Anti Malware sikeresen elűzte a gépemről, köszönet nekik :D
TXT: http://pastebin.com/fr0XkGzX
The end.