-Музыка

 -Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в Люберцы

 -Интересы

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 28.03.2006
Записей:
Комментариев:
Написано: 2560


Вирусная тревога! (сорри за оффтопик)

Среда, 30 Апреля 2008 г. 18:50 + в цитатник
CaHuTaP все записи автора За эту неделю уже двое моих знакомых предложили мне посмотреть уморительный видеоролик, то бишь поймали пинча (самый популярный асечный троян) по классической схеме и, возможно, остались без асек. Методика заражения проста, как и всегда:

  • К Вам приходит сообщение от друга в оффлайне, который предлагает Вам посмотреть мувик.
  • Вы, как обычно, скачиваете и запускаете его.
  • Антивирус, скорее всего - предательски молчит (опять перекриптовали бедного Пинча или новую версию сделали?)
  • Пароль от ICQ (а, возможно и еще какие-либо) уходят злым дядям.
  • С Вашего номера по контакт-листу рассылается предложение посмотреть классное видео.

В качестве примера - два сообщения, пришедших мне:

Привет, смотри!!! :)

http://avoscotes.net/component/top20/
(http://avoscotes.net/component/top20/chief.zip )
Классная вещь! :-)

или

Привет, смотри!!! :)
http://co-opworld.com/new/top/
Классная вещь! :-)

(Ссылки даны для изучения, нажимать их от балды не надо, под страхом заражения)

P.S. Кстати, надо быть недалекого ума человеком, чтобы скачивать видео в архиве и поверить, что оно хранится в формате scr. Но, так или иначе, лучше просветить пользователей, пока эпидемия не разрослась. А чтобы уберечься от подобной заразы - лучше всегда переспоросить пользователя, что и зачем он Вам прислал и он ли это делал.
Рубрики:  новости и объявления
Метки:  

BrotherFunk   обратиться по имени Среда, 30 Апреля 2008 г. 21:01 (ссылка)
Мне несколько раз такое приходило. Старый добрый Nod32 всякий раз обнаруживал дрянь xD Я тоже удивлялся с какого хрена мои друзья мне троян кидают... Теперь понятно... Так что товарищи ставьте NOD и не парьтесь.
Ответить С цитатой В цитатник
CaHuTaP   обратиться по имени Среда, 30 Апреля 2008 г. 21:11 (ссылка)
BrotherFunk, забыл добавить, что его хорошо бы и обновлять... А еще лучше - не рисковать ) Похерить асю из-за того, что нодовцы слошат - мне бы не хотелось )
Ответить С цитатой В цитатник
ВОТ_ТАКАЯ_   обратиться по имени Ответ в Люберцы; Вирусная тревога! (сорри за оффтопик) Среда, 30 Апреля 2008 г. 23:21 (ссылка)
И мне приходило пару дней назад. При чём точно знаю, что эти люди были не в сети в момент отправки ссылки!
Потом оказалось что и я рассылала своему контакту эту гадость, хотя в это время так же в сети не была, да и вообще не включала Аську в последние три дня.
Получается без меня меня женили...
Потом предупредили звонком по телефону, что я якобы прислала трояна...
Как такое возможно? Ведь в сети не была, тем более по ссылкам не ходила, не скачивала ничего и даже не их (ссылки), не сообщения асечные в глаза не видела?
Ответить С цитатой В цитатник
Чёрная_лисица_номер13   обратиться по имени Среда, 30 Апреля 2008 г. 23:45 (ссылка)
Спасибо, что предупредили) Кто предупрежден - тот вооружен)
Ответить С цитатой В цитатник
SevenTref   обратиться по имени Четверг, 01 Мая 2008 г. 11:53 (ссылка)
И от меня такие сообщения рассылались, но.. быстро смененный пароль пропавшим не считается, а вот статус"я не рассылал ссылок" пришлось держать неделю, пока ссылка не перестала открываться.
Зато сколько людей, практически пропавших, мне написали ))))
Ответить С цитатой В цитатник
SevenTref   обратиться по имени Четверг, 01 Мая 2008 г. 11:56 (ссылка)
* Кстати, перед тем, как от меня что-то рассылалось, я не качал никаких файлов и никуда не лазил. А ещё однажды такое сообщение пришло от девушки, которая использует аську только в мобильнике.
Ответить С цитатой В цитатник
CaHuTaP   обратиться по имени Суббота, 03 Мая 2008 г. 23:48 (ссылка)
ВОТ_ТАКАЯ_, хрен его знает... Так или иначе - повод поставить хороший антивирусник и сменить пароль уже есть
Ответить С цитатой В цитатник
CaHuTaP   обратиться по имени Суббота, 03 Мая 2008 г. 23:48 (ссылка)
Чёрная_кошка_номер13, незачто, всегда рады
Ответить С цитатой В цитатник
ВОТ_ТАКАЯ_   обратиться по имени Ответ в Люберцы; Вирусная тревога! (сорри за оффтопик) Суббота, 03 Мая 2008 г. 23:53 (ссылка)
CaHuTaP, у меня Каспер, всегда свежие базы, а толку? Эта фигня "обошла" несколько антивирусников (точно знаю Каспера, NOD, Dr.Web)... Антивирусник не при чём! Хранить пароль в программе не надо вроде бы, насоветовали уже.)))
Loreleya
Ответить С цитатой В цитатник
CaHuTaP   обратиться по имени Воскресенье, 04 Мая 2008 г. 00:25 (ссылка)
ВОТ_ТАКАЯ_, а почему она не обошла мой Dr.Web? ))) Надо просто обновлять базы, е-же-д-нев-но...
Ответить С цитатой В цитатник
ВОТ_ТАКАЯ_   обратиться по имени Ответ в Люберцы; Вирусная тревога! (сорри за оффтопик) Воскресенье, 04 Мая 2008 г. 00:54 (ссылка)
CaHuTaP, базы у меня на автомате ежедневно обновляются.
Да и дело похоже не в этом. Твой Др.Веб перехватил трояна, когда ты перешёл непосредственно по ссылке, это и Каспер ловит и любой другой... Я не об этом.)))
При выключенном компе и соответственно аське "я" умудрилась разослать эту гадостную ссылку, как???
Остаётся только сказать Браво, хаккерам или кто они там.))) И дать по жо мягкому месту асечным программерам.)))
Loreleya
Ответить С цитатой В цитатник
CaHuTaP   обратиться по имени Воскресенье, 04 Мая 2008 г. 01:51 (ссылка)
ВОТ_ТАКАЯ_, давай будем реалистами и дружно отметем все домыслы. Перехватывать твой логин и пароль "на лету" на пути от твоей розетки до провайдера и далее - нет смысла. Угадать твой пароль - дело тоже нудное (если он, конечно, не 123456). Единственный логичный способ - это запустить у тебя на компе некий файл (обойти антивирус) и дать ему выслать твой пароль (обойти фаерволл). Представь меня в роли плохого парня - если я сразу разошлюсь по твоему контакту и сменю твой пасс - ты просто сменишь номер. Если я умыкну твой пасс, через 2 недели разошлюсь, а еще через две недели повторю рассылку с другой ссылкой - мои шансы выше. А менять пароль сразу я буду только в случае с красивым номерком, если ты его вернуть не сможешь. А если софт у тебя уже стоит - ты хоть обменяйся паролями на асю - мне будут приходить новые. Так что надо искать засланца )))

P.S. Никогда я еще не слышал, чтобы у кого-то ася сама кому-то что-то отсылала, оставаясь включенной. Это 100% отсыл с другого компьютера.
Ответить С цитатой В цитатник
ВОТ_ТАКАЯ_   обратиться по имени Ответ в Люберцы; Вирусная тревога! (сорри за оффтопик) Воскресенье, 04 Мая 2008 г. 14:18 (ссылка)
CaHuTaP, да это всё понятно и естесственно с другого компа, у меня и в архиве нет и быть не может этих отправленных "мной" ссылок.))
непонятно вот что: пока я спала сладенько, мне пришло в 0:10, через час от меня ушло некоторым моим контактам и снова вернулось ко мне в 7:30 (кажется) утра уже от другого человечка...
Может эта "холера" всё же не у меня? Не с меня получается началось.
Хотя чего теперь гадать... Знать бы наверняка что и как.
А компы у всех вроде как "чистые"...
Loreleya
Ответить С цитатой В цитатник
CaHuTaP   обратиться по имени Воскресенье, 04 Мая 2008 г. 18:29 (ссылка)
ВОТ_ТАКАЯ_, поживем - увидим...
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку