Если вдруг кому сегодня по аське приходила "незаказанная" ссылка на файлик с расширением zip, не советую открывать, там вирус. Пока отметились двое из наших
Отсутствует
Отсутствует
а мне пришлите вечером - интересно ДрВеб увидит или нет
Отсутствует
Отсутствует
Отсутствует
Каттер, падлюка, мне тоже прислал
но хорошо, что у меня нет привычки бегом открывать всякую хрень
Отсутствует
И что теперь, мать его? Куттер, гад!
Впулил какую-то гадость, а я наивный, даже открыть пытался. Заврта прийдется касперского нагружать...
P.S.: Cutter, вони вже йдуть до тебе... Жди расплату, она не за горами...
Отредактированно FoxMulder (05.03.2007 21:07:51)
No tears to cry, no feelings left
This species has amused itself to death
Roger Waters (Amused to Death)
Отсутствует
Kenny написал:
каспер, касперу рознь
Ага, базы обновлять всё-таки иногда надо, желательно - чаще чем раз в год....
Отсутствует
Px написал:
Ага, базы обновлять всё-таки иногда надо, желательно - чаще чем раз в год....
У меня автоматически в день раза по 3-4
PS не пинайте на каттера, вирус(хотя больше не на вирус, а на ad-ware похожа) сам рассылает всем по контакт листу ссылку, в чем его прикол не понятно.
Отсутствует
Kenny написал:
не пинайте на каттера
+1
Kenny написал:
сам рассылает всем по контакт листу ссылку, в чем его прикол не понятно.
по моему понятно - аська ругаеццо на неправильный пароль...
Отсутствует
Cutter Slade написал:
по моему понятно - аська ругаеццо на неправильный пароль...
Спок вроде восстановил себе назад аську, похоже оно мыло в профиле не меняет
Отсутствует
Px написал:
не меняет
меняет
Отсутствует
Поделюсь своим опытом.
Еще на заре рассылки троянов получил .scr файл из, как мне в тот момент казалось,
надежного источника. Лопухнулся - открыл и остался без ICQ.
Через пару минут начал получать звонки от друзей, которые так же по ссылке уже с
моей учетной записи открыли присланную ссылку.
Восстановление пароля не сработало (я так и не понял почему), зато поиск по whois-базам,
гуглом по форуму мне дало ссылку на реальные имя и фамилию человека, на чьем сервере
располагался троян. Ну а дальше - пробить по базам было делом техники.
Звонок на домашний телефон человеку проблему решил - все учетные записи были возвращены.
Поэтому поищите в поиске вбив присланную ссылку - может быть кто-то уже провел подобную
работу и у вас появится рычаг для возврата учетной записи.
Отсутствует
Cutter Slade написал:
меняет
наверное зависит от оперативности обнаружения пропажи пользователем
Отсутствует
Спасибо, что меня и DDV не обделили вниманием ) Прихожу на работу, а в даунлоадмастере качается архив
. Хорошо, что я пришел раньше Димона
Отсутствует
Пришло вчера от Макса сообщение, я обычно не открываю-нечитаю всякие ссылки. А тут как дернуло, скачал...
Касперский с обновленными базами кстати. Я и второй файлик потом скачал-проверил. Даже зашел на сайт каспера и проверил онлайн антивирем. Ниче оно не нашло
Аську восстановил через сайт icq.
Отсутствует
DaVinci (17:34:55 5/03/2007)
http://i-df.com/MadPissy.zip
желаю вот так отметить 8е марта P
ddv (17:35:27 5/03/2007)
без вирусняков?
DaVinci (17:36:19 5/03/2007)
да
Вот такая "переписка" с Максом была . Может это он источник зла ?
Отредактированно ddv (06.03.2007 08:47:20)
Отсутствует
Миранду не взяло...
Отсутствует
ddv написал:
Может это он источник зла ?
Да, да, конечно он! А сам прикидывается пострадавшим!
ЗЫ
Помню, в институте нам демонстрировали на лиспе писанную то ли Эльвиру, то ли Элиза. Такой себе робот, с которым можно пообщаться, причем довольно грамотно. Простой анализ предложения и слов, на основании этой информации из базы - ответ.
Одногрупник написал на том же лиспе робота, который общался с Элизой. Приколько так получалось
Отсутствует
Бугогага... Касперский жжот... вчера не распознал вирусняк который был прислан, но зато сегодня решил что АфтерЭффектс.ехе - это вирус...
No tears to cry, no feelings left
This species has amused itself to death
Roger Waters (Amused to Death)
Отсутствует
Бугагагага
Я ж только в пятницу рассказывал, что по аське ходит злобная паролеотбиралка.
Пиво видать стерло записи из мозга.
Итак, опасности подвержены все виды аськи, не зависимо от клиента, так как хак ведется по протоколу.
Опасности скорее всего не подвержены компы, на которых не установлена JVM.
Если заполнено поле primary e-mail, то аську можно отобрать назад.
Иначе - регистрировать новую.
Отсутствует
s0rr0w написал:
Итак, опасности подвержены все виды аськи, не зависимо от клиента, так как хак ведется по протоколу.
А если через джаббер? Врядли паролеотбиралка справиться.
Отсутствует
s0rr0w написал:
Можешь опробовать на себе, отберет или нет
Пробовал -- антивир не пустил, зараза
Отсутствует
s0rr0w написал:
Бугагагага
Пиво видать стерло записи из мозга.
хорош ржать.
никаких отбиралок не видел. в понедельник дома сидел, аську вообще не запускал.
о сабжевой хренотени вечером в этой теме прочитал.
или тупо пароль подобрали или кто-то на работе чужим канпутером баловался...
Отсутствует
ddv написал:
а чего Макс молчит как рыба об лёд???
а че тут говорить? выносите из контакт-листов
ddv написал:
а левый дядя ?
правый тётя
Отсутствует
Cutter Slade написал:
ddv написал:
а левый дядя ?
правый тётя
С праздничком тётю! Опасная хрень нах... Не только пассворды тырит, но и пол меняет
Отредактированно ddv (07.03.2007 12:42:15)
Отсутствует
ddv написал:
С праздничком тётю!
седьмое ж еще на дворе
Отсутствует
ddv написал:
С праздничком тётю!
Петька: Вас. Іван. з 8 марта тебе!!!
В.І.: Я що баба?
П.: баба не баба, а сука порядочна!!!
Отсутствует
Cutter Slade написал:
или тупо пароль подобрали или кто-то на работе чужим канпутером баловался...
Мы даже подозреваем, кто
Отсутствует
s0rr0w написал:
Итак, опасности подвержены все виды аськи, не зависимо от клиента, так как хак ведется по протоколу.
Подробное описание где-то есть? Потому как при работе через жаббер обмен идёт по протоколу жаббера, ну и плюс ssl у неленивых, и плюс pgp у совсем неленивых
Отсутствует
Px написал:
Мы даже подозреваем, кто
клянеццо/божиццо что не
Отсутствует
ставится в систему репортит раз в 20 минут на сервер и получает задания для рассылки рекламного текста (ссылки и т.п) по асе, мылу и т.д.
Возможности:
Рассылка будет проходить по ICQ во время общения юзеров
+ICQ
+ICQLite
+QIP
+Miranda
+&.R.Q
+R&Q
Получение одиночное для контакта но в панели можна занулять контактную базу
Рассылка также происходит по почте
+Outlook
+TheBat
+Eudora
+все спамботы установленые
на зараженной машине
Для писем можна указывать префикс и суффикс, т.е. письмо начинается текстом префикса и заканчивается суффиксом.
Рассылка по YahooIM
+Yahoo IM (см. пример ICQ выше)
Рассылка также будет вестись для AOL IM (можна использовать простой HTML для оформления текста)
+AIM (см. пример ICQ выше)
Рассылка по GoogleIM
+GoogleTalk (и большинство джаббер клиентов таких как PSI e.t.c)
Возможностиуправления (панель управления)
+Подгрузка файлов по странам в любом количестве (т.е. можна выбрать грузить ЮК 10 тысяч определенного ехе)
+Статистика по репортам,прогрузам, живучести, странам (скриншот)
+Распределение текста для рассылки по географической локации, т.е. немцы получают текст на немецком, китайцы на китайском, остальные на английском
+Возможность задать рандомные тексты
+Статистика по КОЛИЧЕСТВУ ОТОСЛАНЫХ программой
сообщений по каждому протоколу отдельно
ВСЕ плановые обновления и добавления по функционалу бесплатные.
Ближайшие обновления:
+добавление ВЕБ почты (Yahoo,HOTMAIL,AOL) и веб Форумы PhpBB VBulletIn e.t.c , атачменты в почту.
Цена $3к
после добавления апдейтов цена для тех кто еще не купил выростет до ~4k
Чистки платные.
Можно дописать любые апгрейды приватные в софт.
Лоадер дает примерно +10% от зараженных
в сутки.
Новинка, в паблике никогда не будет.
Продажа идет только по закрытым форумам, но +те что ко мне сучатся иногда.
только я вам єто не говорил и не показывал ...
инфа с закрытых источников....
все антивири не буду брать такого троя 1-2 недели... потом просто перекриптовку зделают и дальше вход так что осторожно
Отредактированно Summ3R (07.03.2007 19:03:52)
Отсутствует
Summ3R написал:
ставится в систему репортит раз в 20 минут на сервер и получает задания для рассылки рекламного текста (ссылки и т.п) по асе, мылу и т.д.
Мну немного другая часть интересует, где оно берёт пароли для аськи, в реестре, ломает, перехватывает при логине?
Для отправки сообщений по аське оно использует установленного клиента, или он встроенный?
Ну и репорт раз в 20 минут на сервер банально перехватывается, прога обнаруживается, ну и с владельцем сервера после этого разговор можно провести
Отсутствует
1.насчет пассов не вкурсе нужно спрашивать авторов таких троянов как пинч(pinch3.com), корпс(приват) и тд и тп
2. установленый.... тоесть как-то по хендлам наверно ловит.
3. как правило такие сервера абузостойкие..( тоесть им пох на всё.... ну абузы с spamcopa, edu,mil они не выдержат, а все остальные да)
Отсутствует
Сорри, что не отчитался
Не до инета было..
У мну все путем, no pasaran!
Отредактированно Dr.Salvator (08.03.2007 00:27:59)
Отсутствует
А вообще-то файлы с такими названиями я изначально не качал бы
Отсутствует
Cutter Slade написал:
или кто-то на работе чужим канпутером баловался...
....и даже княпки "Вкл" не трогало.... Ёпрст. не до этого было, вся жопа в м....е
отдувалси за себя и за "того парня"
Отсутствует
SgtPepper написал:
не трогало
та то не на тебя намек
Отсутствует
Cutter Slade написал:
та то не на тебя намек
Да?
Отсутствует
Px написал:
Да?
я ему верю
Отсутствует
SgtPepper написал:
а вот теперь начал сомневаццо
Отсутствует