Re: Взломали пефект
Цитата:
Сообщение от WMFrend
Самая обычная фишинговая рассылка
|
Нет, АДРЕС ЛИНКА НАВЕРНЯКА БЫЛ ВЕРНЫЙ!
Уважаемые форумчане!
BrodiagaMax еще на первой странице верно указал принцип:
У ТС троян (или называйте как хотите) добавил в файл hosts (типа локального DNS) запись, которая подсовывала другой IP домену перфекта.
После этого комп перезагрузился (хотя достаточно перезапустить браузер).
Теперь ДАЖЕ если пользователь САМ ручками введет ВЕРНЫЙ адрес перфекта браузер пойдет на другой хост.
На том хосте стоит спец. вебпрокси который прозрачно передает запросы на реальный перфект, одновременно запоминая все введенное.
На что обратить внимание:
1. ТС, посмотрите свой файл hosts сейчас, возможно там осталась эта запись.
2. При таком способе НЕЛЬЗЯ подделать SSL! Т.е. в браузере НЕ ВИДНО значка защищ. соединения. Не зря перфект там нарисовал картинку.
3. ТС Вы наверняка работаете "под админом", т.к. обычный юзер не может легко сменить hosts.