[#] [Перевод] Реверс-инжиниринг вредоносного мошеннического скрипта
habrabot(difrex,1) — All
2017-08-24 18:30:04


![][1]



Несколько дней назад я бродил по сети и зашёл на сайт с вредоносной рекламой. Хотя такие рекламные баннеры не редкость, но этому удалось проникнуть через защиту AdBlocker и немедленно перенаправить меня на сайт, который выглядел [так][2].



В динамиках громко протрубило, и механический голос известил, что мой компьютер был инфицирован и я потеряю все свои данные, если не позвоню в техподдержку Microsoft. Модальная форма не давала мне уйти с сайта, адресная панель начала разрастаться, и в конце концов браузер завис. Впечатляющее представление!

[Читать дальше →][3]

[1]: https://habrastorage.org/web/951/511/c9f/951511c9f5bf4590b563b6a7ba3869a8.jpg
[2]: https://habrastorage.org/web/1db/fe0/62d/1dbfe062d7214a99a2b4ff8bc9b8ecc7.png
[3]: https://habrahabr.ru/post/336232/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut