Πολλές φορές σας έχουμε προειδοποιήσει για διάφορα προγράμματα που φαίνονται επαγγελματικά και σύγχρονα και τελικά έχουν κρύβουν εγκαταστάσεις κακόβουλου λογισμικού από πίσω. Όλο το κακόβουλο λογισμικό που έχει κατά καιρούς παρουσιάσει το TorrentFreak.com προέρχεται από δύο servers: 69.72.144.122 και 207.44.244.86. Η νέα απειλή ακούει στο όνομα DomPlayer και φιλοδοξεί να σπάσει τα νεύρα των χρηστών του BitTorrent. Ας δούμε πως δουλεύει. Ο χρήστης κατεβάζει μία ταινία ή ένα τηλεοπτικό show και όταν το αρχείο πάει να αναπαραχθεί, εμφανίζεται το παρακάτω μήνυμα: «This video can only be played in DomPlayer, Visit Download.Domplayer.Com» Δηλαδή: «Αυτό το βίντεο μπορεί να αναπαραχθεί μόνο με τη χρήση του DomPlayer. Επισκεφτείτε το Download.Domplayer.Com»

 

 

Όταν ο χρήστης επισκεφτεί τη σελίδα βλέπει ένα πολύ καλοσχεδιασμένο site και επιπλέον διαβάζει ότι «ο DomPlayer είναι 100% καθαρός»! Στην πραγματικότητα, δεν φαίνεται να εγκαθιστά κακόβουλο λογισμικό. Αυτό που κάνει όμως είναι ότι εντοπίζει την θέση του χρήστη και του εμφανίζει ένα τηλεφωνικό αριθμό στην περιοχή του. Ο χρήστης πρέπει να πάρει τηλέφωνο στον αριθμό αυτό για να ενεργοποιήσει τον DomPlayer και μάλιστα πρέπει να πάρει από το κινητό του τηλέφωνο. Έτσι τελικά το πρόγραμμα κοστίζει πραγματικά λεφτά. Για τις περιπτώσεις όπου δεν υπάρχει τοπικός αριθμός, οι χρήστες μεταφέρονται στο site του 3WPlayer που είναι γνωστό ότι εγκαθιστά ένα τόνο malware εντελώς δωρεάν!

 

 

Source.png Πηγή: digitalnews.gr