Jeżeli dostałeś od znajomego wiadomości: photo_XXXX.svg to nie otwieraj
tego pliku.
Wbrew nazwie nie jest to fotografia tylko groźny wirus, który po pobraniu i
uruchomieniu w przeglądarce powoduje przekierowanie na adres hxxp://govahoyuge.itup.pw/php/trust.php,
a potem na losowe subdomeny wedle poniższego formatu:
- hxxp://ecadutaro.yadozalamom.pw/oseboma.html
- hxxp://mitobeb.yadozalamom.pw/fineboz.html
- hxxp://ibaveh.yadozalamom.pw/urisur.html
Pod w/w adresami kryje się fałszywa strona podszywająca się pod
YouTube, która informuje ofiarę, że do zobaczenia filmu potrzebny jest
odpowiedni dodatek, którego instalacja powoduje instalację wirusa.
Co
robić w przypadku instalacji złośliwego oprogramowania? W tym temacie odsyłamy
do specjalistów z
Niebezpiecznik.pl