Пресечение распространения заразы
Люблю я поболтать с ботами, ну есть у меня свои причуды.)))
Наткнулся на группу ВК, где "раздают стикеры" и заметил что есть возможность добавить бота в лс. Что я и сделал.
Бот при отправке ему любого запроса просит отправить ему же лишь одну фразу:
Бот, дай стикеры
После отправки данной фразы, злой ботяра предлагает посетить сайт группы по ссылке и обещает наборы стикеров.
В стикерах я не нуждаюсь (их полно и они бесплатны), но заинтересовал факт спама от бота.
При проверке ссылки подозрения подтвердились:
Ссылка: https://virustotal.com/ru/url/808707cde1dce38885c479d9c75519...
Dr.WEB говорит что домен делает редирект на другой ресурс, который находится в блок-листе Dr.WEB.
Virustotal по конечной ссылке тоже видит зло:
https://virustotal.com/ru/url/4a00faa2f75b571f80a992bca80a7d...
Расширение Adguard так же верещало об угрозе:
После чего было принято решение сообщить об этом поддержке ВК:
Группа была заблокирована до того момента, как ответил агент поддержки.
Вроде бы данные ссылки уже не активны. но проверять это я конечно же не буду и вам не советую.
Чукча не писатель.
Будьте осторожны!
О. Фишинг. Поддаться на такое могут только кандидаты на естественный отбор.
А я сделал другой вывод - только 3 из 65 антивирусов virustotal способны определить вредоносную страницу
Печаль
Пост на тему: не нажимайте на большую красную кнопку "скачать" на левом трекере
Кстати, а народа много было в группе? А то если пару человек, то как то похуй. А вот если под 100к, то мой внутренний еврей ликует - так их пидорасов!!!