• Авторизация


Вирусная тревога! (сорри за оффтопик) 30-04-2008 18:50 к комментариям - к полной версии - понравилось!


[179x300] За эту неделю уже двое моих знакомых предложили мне посмотреть уморительный видеоролик, то бишь поймали пинча (самый популярный асечный троян) по классической схеме и, возможно, остались без асек. Методика заражения проста, как и всегда:

  • К Вам приходит сообщение от друга в оффлайне, который предлагает Вам посмотреть мувик.
  • Вы, как обычно, скачиваете и запускаете его.
  • Антивирус, скорее всего - предательски молчит (опять перекриптовали бедного Пинча или новую версию сделали?)
  • Пароль от ICQ (а, возможно и еще какие-либо) уходят злым дядям.
  • С Вашего номера по контакт-листу рассылается предложение посмотреть классное видео.

В качестве примера - два сообщения, пришедших мне:

Привет, смотри!!! :)

http://avoscotes.net/component/top20/
(http://avoscotes.net/component/top20/chief.zip )
Классная вещь! :-)

или

Привет, смотри!!! :)
http://co-opworld.com/new/top/
Классная вещь! :-)

(Ссылки даны для изучения, нажимать их от балды не надо, под страхом заражения)

P.S. Кстати, надо быть недалекого ума человеком, чтобы скачивать видео в архиве и поверить, что оно хранится в формате scr. Но, так или иначе, лучше просветить пользователей, пока эпидемия не разрослась. А чтобы уберечься от подобной заразы - лучше всегда переспоросить пользователя, что и зачем он Вам прислал и он ли это делал.
вверх^ к полной версии понравилось! в evernote
Комментарии (1):
BrotherFunk 30-04-2008-21:01 удалить
Мне несколько раз такое приходило. Старый добрый Nod32 всякий раз обнаруживал дрянь xD Я тоже удивлялся с какого хрена мои друзья мне троян кидают... Теперь понятно... Так что товарищи ставьте NOD и не парьтесь.
CaHuTaP 30-04-2008-21:11 удалить
BrotherFunk, забыл добавить, что его хорошо бы и обновлять... А еще лучше - не рисковать ) Похерить асю из-за того, что нодовцы слошат - мне бы не хотелось )
И мне приходило пару дней назад. При чём точно знаю, что эти люди были не в сети в момент отправки ссылки!
Потом оказалось что и я рассылала своему контакту эту гадость, хотя в это время так же в сети не была, да и вообще не включала Аську в последние три дня.
Получается без меня меня женили...
Потом предупредили звонком по телефону, что я якобы прислала трояна...
Как такое возможно? Ведь в сети не была, тем более по ссылкам не ходила, не скачивала ничего и даже не их (ссылки), не сообщения асечные в глаза не видела?
Спасибо, что предупредили) Кто предупрежден - тот вооружен)
SevenTref 01-05-2008-11:53 удалить
И от меня такие сообщения рассылались, но.. быстро смененный пароль пропавшим не считается, а вот статус"я не рассылал ссылок" пришлось держать неделю, пока ссылка не перестала открываться. Зато сколько людей, практически пропавших, мне написали ))))
SevenTref 01-05-2008-11:56 удалить
* Кстати, перед тем, как от меня что-то рассылалось, я не качал никаких файлов и никуда не лазил. А ещё однажды такое сообщение пришло от девушки, которая использует аську только в мобильнике.
CaHuTaP 03-05-2008-23:48 удалить
ВОТ_ТАКАЯ_, хрен его знает... Так или иначе - повод поставить хороший антивирусник и сменить пароль уже есть
CaHuTaP, у меня Каспер, всегда свежие базы, а толку? Эта фигня "обошла" несколько антивирусников (точно знаю Каспера, NOD, Dr.Web)... Антивирусник не при чём! Хранить пароль в программе не надо вроде бы, насоветовали уже.)))
CaHuTaP 04-05-2008-00:25 удалить
ВОТ_ТАКАЯ_, а почему она не обошла мой Dr.Web? ))) Надо просто обновлять базы, е-же-д-нев-но...
CaHuTaP, базы у меня на автомате ежедневно обновляются.
Да и дело похоже не в этом. Твой Др.Веб перехватил трояна, когда ты перешёл непосредственно по ссылке, это и Каспер ловит и любой другой... Я не об этом.)))
При выключенном компе и соответственно аське "я" умудрилась разослать эту гадостную ссылку, как???
Остаётся только сказать Браво, хаккерам или кто они там.))) И дать по жо мягкому месту асечным программерам.)))
CaHuTaP 04-05-2008-01:51 удалить
ВОТ_ТАКАЯ_, давай будем реалистами и дружно отметем все домыслы. Перехватывать твой логин и пароль "на лету" на пути от твоей розетки до провайдера и далее - нет смысла. Угадать твой пароль - дело тоже нудное (если он, конечно, не 123456). Единственный логичный способ - это запустить у тебя на компе некий файл (обойти антивирус) и дать ему выслать твой пароль (обойти фаерволл). Представь меня в роли плохого парня - если я сразу разошлюсь по твоему контакту и сменю твой пасс - ты просто сменишь номер. Если я умыкну твой пасс, через 2 недели разошлюсь, а еще через две недели повторю рассылку с другой ссылкой - мои шансы выше. А менять пароль сразу я буду только в случае с красивым номерком, если ты его вернуть не сможешь. А если софт у тебя уже стоит - ты хоть обменяйся паролями на асю - мне будут приходить новые. Так что надо искать засланца ))) P.S. Никогда я еще не слышал, чтобы у кого-то ася сама кому-то что-то отсылала, оставаясь включенной. Это 100% отсыл с другого компьютера.
CaHuTaP, да это всё понятно и естесственно с другого компа, у меня и в архиве нет и быть не может этих отправленных "мной" ссылок.))
непонятно вот что: пока я спала сладенько, мне пришло в 0:10, через час от меня ушло некоторым моим контактам и снова вернулось ко мне в 7:30 (кажется) утра уже от другого человечка...
Может эта "холера" всё же не у меня? Не с меня получается началось.
Хотя чего теперь гадать... Знать бы наверняка что и как.
А компы у всех вроде как "чистые"...


Комментарии (1): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Вирусная тревога! (сорри за оффтопик) | Люберцы - Люберцы Online | Лента друзей Люберцы / Полная версия Добавить в друзья Страницы: раньше»