Close Menu
TrybAwaryjny.pl
    Najpopularniejsze
    Czy jest sposób na wyzerowanie Windowsa

    Jak sformatować/przywrócić Windows 10?

    23 marca 2016
    Nowy konkurs AVG - weź udział teraz

    Wybierz imię dla ludka-ninja! Wiosenny konkurs AVG!

    22 maja 2015
    pomoc dla użytkowników AVG i AVAST FREE

    Pomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE

    3 grudnia 2020
    Facebook YouTube
    TrybAwaryjny.plTrybAwaryjny.pl
    • Strona główna
    • Tu zacznij
    • Kategorie
      • ★ Wybór redakcji
      • Dla domu
      • Dla firmy
      • Dla szkoły
      • Polecane
      • Praca
      • Komputer
      • Mobilne
      • Aplikacje online
      • Technologia
      • Cyberbezpieczeństwo
      • Hosting
      • Ciekawostki
      • Bezpieczne dzieci
      • Promocje i okazje
    • Rankingi i opinie
    • Cyberbezpieczeństwo
      • Antywirusy
        • Produkty Norton
        • Produkty Avast
        • Produkty AVG
      • Artykuły
        • Wszystkie
        • Norton
        • Avast
        • AVG
        • CCleaner
      • Informacje prasowe
      • Forum
      • Współpraca
    • Kontakt i współpraca
    Facebook YouTube
    TrybAwaryjny.pl
    Home»Cyberbezpieczeństwo»Antywirusy»AVG»Uwaga na fałszywe Gadu Gadu 10!
    AVG

    Uwaga na fałszywe Gadu Gadu 10!

    31 marca 2010Jeden komentarz4 Mins ReadUpdated:24 sierpnia 2023

    Wczoraj odkryty został przeze mnie fałszywy instalator Gadu Gadu 10. Po sprawnych ustaleniach z pomocą techniczną Gadu Gadu mam pewność, że trafiłem na oszustwo z wykorzystaniem najpopularniejszego w Polsce komunikatora.

    Celem oszustów jest wyłudzanie pieniędzy. Instalator rzekomego GG wymaga wprowadzenia kodu, który można otrzymać po wysłaniu dwóch smsów na numer premium – mamy więc do czynienia z typowym phishingiem.


    Instalator na pierwszy rzut oka wita nas poprawnie słoneczkiem Gadu Gadu – niestety, osoby znające aplikację od razu zauważą, że nie jest to ten sam instalator. Płynie stąd wniosek, że ofiarami mają być osoby zupełnie początkujące.

    Start instalatora

    Instalator treścią nie budzi zastrzeżeń – napisany poprawnie i opatrzony logiem aplikacji, której się spodziewamy.
    W kolejnym etapie:

    Instalacja krok 2

    Proponowany jest nam do instalacji automatyczny aktualizator – po bliższej analizie widać, że jest to szkodliwy program, który już teraz badany jest przez laboratoria AVG. Uruchamiany jest proces updater.exe, który tworzy dowiązanie autostartu w rejestrze Windows w kluczu:

    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunsw_updater.exe

    W kolejnym etapie zostajemy poproszeni o wysłanie smsa o treści MSG na numer 7668, którego koszt to 6zł netto, 7,32zł brutto.

    Instalacja krok 3

    Celem smsa jest niestety tylko i wyłącznie wyłudzenie od nas pieniędzy. W pierwszej wiadomości otrzymanej w odpowiedzi znajdziemy informację, że jeszcze tylko jeden sms dzieli nas od otrzymania naszego kodu.

    „Pozostalo 1 SMS do zakończenia. Wyslij ponownie MSG na numer 7668. Cena 6PLN z VAT/7,32PLN”

    Po wysłaniu ponownego smsa otrzymujemy:

    „Twój kod to: ######”

    Czyli sześciocyfrowy kod do instalacji Gadu Gadu 10.
    Przeprowadziłem testy i ustaliłem, że kod otrzymywany smsem jest sprawdzany online. Proces instalatora łączy się z adresem IP 195.78.228.246:80. Pod tym adresem znajduje się strona zarejestrowana w Hiszpańskiej Sewilli

    //panelsms.com/clientes/index.php

    Jest to Panel Operatora firmy  świadczącej usługi płatności smsem.
    W przypadku prób wprowadzenia fałszywego kodu program wyświetla komunikat, że podany kod jest nieprawidłowy. Jeśli spróbujemy instalacji bez aktywnego połączenia z Internetem lub zablokujemy proces instalatora zaporą, to ujrzymy komunikat:

    Błąd – brak połączenia

    Tu już widać problemy z tłumaczeniem – brak polskich znaków, tylko jeden wyraz zawiera jakby przypadkowo wprowadzoną literkę „ó”.
    Ewidentnie ktoś nie przyłożył się do tłumaczenia okienek komunikatów. Dlaczego do tłumaczenia?
    Po wydobyciu plików źródłowych z instalatora znalazłem:

    Obcojęzyczna grafika

    Ktoś odpowiedzialny za stworzenie polskiej wersji oszustwa nie przyłożył się do posprzątania po pierwowzorze.
    W oryginale wyłudzane były pieniądze za instalację Windows Live Messenger w Hiszpanii, Chile, Argentynie i Ekwadorze – wnioskując z ikonek flag umieszczonych obok opisu procedury.
    W stopce instalatora na etapie wprowadzenia kodu otrzymanego w odpowiedzi na dwa smsy widzimy adres strony www.libelasms.com – to zarejestrowany w Chile operator sieci komórkowej.
    Po podaniu poprawnego kodu instalacyjnego w oknie fałszywego instalatora ten kończy pracę uruchamiając prawdziwy instalator komunikatora Gadu Gadu 10.

    Oszustwo jest dość proste i szyte grubymi nićmi, niestety osoby niedoświadczone mogą paść jego ofiarą i stracić nieco ponad 14zł.

    Zastanawiające są poprawne treści smsów otrzymywanych z numeru Premium oraz wymóg współpracy z polskimi operatorami sieci komórkowych.
    Sprawa jest analizowana przy współpracy ze wsparciem technicznym komunikatora Gadu Gadu, które tak jak My przestrzega przed fałszywą wersją i przypomina, że:

    „(…)My udostępniamy komunikator tylko i wyłącznie na stronie
    //komunikator.gadu-gadu.pl i za jego pobranie i używanie nie
    pobieramy opłat.”
    Kacper
    Młodszy Specjalista Wsparcia Technicznego
    Dział Obsługi Użytkowników
    GG Network S.A.

    Wspomniany wcześniej updater został przeanalizowany – dokładnie kilkanaście minut przed opublikowaniem tego wpisu otrzymałem wyniki. Jest zainfekowany nową odmianą Konia Trojańskiego Downloader.Generic.BLSS. Aktualizacja baz wirusów AVG została już przeprowadzona i nowa odmiana jest wykrywana przez bazę sygnatur w wersji 2.7.1.1/2780.

    Wszystkie szczegóły znalezionego przeze mnie oszustwa zostały już przekazane do pomocy technicznej Gadu Gadu, aby również oni przestrzegli swoich użytkowników przed oszustami.

    ___

    Artykuł powstał dzięki CORE – polskiemu dystrybutorowi antywirusów AVAST i AVG. Sprawdź dobry antywirus AVG Internet Security. Idealny jeżeli potrzebujesz profesjonalnej ochrony domowego komputera.
    antywirus avg logo

     

    Oceń artykuł
    [Głosów: 0 Średnia: 0]
    Previous ArticleAVG Rescue CD w praktyce cz. I
    Next Article Fałszywe GG10 to dopiero początek!
    Subskrybuj
    Powiadom o
    guest
    guest
    1 Komentarz
    Najstarsze
    Najnowsze Najwięcej głosów
    Opinie w linii
    Zobacz wszystkie komentarze
    trackback
    Fałszywe GG10 to dopiero początek! « techblog.avg.pl
    15 lata temu

    […] przypadek namierzonego przeze mnie fałszywego instalatora Gadu Gadu 10, o którym szerzej w tym wpisie na blogu okazał się dopiero początkiem większego przekrętu wykraczającego poza […]

    0
    Odpowiedz
    Najnowsze komentarze
    • Astarte Ja pamiętam pocztówki grające, ale nie takie z piezo w środku tylko pocztówki na gramofon....Co można przekazać przez pocztówkę oprócz „pozdrawiam z urlopu”?
    • trybawaryjny.pl Cześć, Nie bardzo rozumiem pytanie. Jakiś komunikat błędu występuje? Może w innej przegląd...Pomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE
    • Żaneta Dlaczego nie mogę pobrać programu z linku przesłanym na e-mailaPomoc techniczna dla użytkowników darmowych wersji antywirusów – AVG FREE i AVAST FREE
    • Kasia Ja korzystam z doPodpisu.pl i ona jest najlepsza. Mają nawet jednorazowe podpisy kwalifiko...Ranking najlepszych programów do podpisów elektronicznych
    • Kasia A czy mają kursy grupowe?Angielski przez Skype’a: pięć praktycznych porad, jak rozpocząć naukę
    Włącz cyberbezpieczeństwo
    Pobierz kod rabatowy 36% na wszystkie programy Norton 360
    Skuteczny Antywirus
    Encyklopedia Bezpieczeństwa AVG
    O nas

    TrybAwaryjny.pl tworzony jest przez doświadczonych ekspertów i pasjonatów. Porusza tematy około technologiczne, IT oraz cyfrowe. Tworzymy autorskie i darmowe artykuły, porady dla domu i firm, rankingi a także regularnie odpowiadamy na wszystkie pytania naszych czytelników. Jeśli masz problem z komputerem, tabletem czy telefonem lub chciałbyś zapytać o dowolny aspekt związany z siecią, nasi specjaliści udzielą Ci konkretnych odpowiedzi.

     

    Cyberbezpieczeństwo

    Pomagamy zrozumieć zagrożenia w Internecie oraz tłumaczymy jak bezpiecznie korzystać z telefonu, tabletu i komputera. Szeroko opisujemy cyberzagrożenia, na które są narażeni użytkownicy i wyjaśniamy jak skutecznie się przed nimi bronić. Posiadamy dedykowany dział, w którym poruszamy bezpieczeństwo dzieci oraz oferujemy rozwiązania antywirusowe dla domu, firm, szkół i placówek państwowych.

    Znajdź nas na FB
    Facebook YouTube
    • Polityka prywatności
    • Regulamin
    © 2026 Trybawaryjny.pl

    Type above and press Enter to search. Press Esc to cancel.

    wpDiscuz