Классический форум-трекер
canvas not supported
Нас вместе: 4 247 186

snatch.exe


 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Софт и все вокруг -> Прикладное ПО
Автор Сообщение
g0dl1ke ®
Стаж: 14 лет 9 мес.
Сообщений: 2796
Ratio: 1185.035
Поблагодарили: 78863
100%
canada.gif
Пользователи ICQ-мессенджеров столкнулись с новым видом вируса. «Червь» распространяется через взломанные «аськи». Робот сперва шлет «смайлик» и сразу же просит вас принять файл Snatch.exe, который является «трояном» . Бот также запрограммирован на то, чтобы отвечать на стандартные вопросы. Так, если написать ему «привет», он поздоровается. А если задать логичный вопрос «Что это?», он ответит «ну мини-игра типа».

Не попадитесь на эту уловку.

В таких случаях эксперты рекомендуют проверять, имеете ли вы дело с ботами или настоящим собеседником. Сделать это довольно просто – достаточно задать какой-нибудь вопрос, ответ на который знает только реальный пользователь из вашего контакт-листа. Обычно запрограммированные отправители вируса впадают в ступор либо дают неправильный ответ. Особо не рекомендуют борцы с киберугрозами загружать и запускать файлы с расширением .exe, которые чаще всего оказываются инфицированными и запускают в системах необратимые процессы либо подсаживают «трояна».

поймал кто?

_________________

Советуем установить VPN чтобы скрыть Ваш IP-адрес
Бесятина
Стаж: 16 лет 10 мес.
Сообщений: 117
Ratio: 3.932
100%
Откуда: Петербург
russia.gif
присылали. сразу понятно что вирус. :) не стал принимать даже

_________________
The world will look up and shout: "Save us" and I'll whisper: "No"
g0dl1ke ®
Стаж: 14 лет 9 мес.
Сообщений: 2796
Ratio: 1185.035
Поблагодарили: 78863
100%
canada.gif
ну и хорошо

_________________

112CAIIIA112
Кладоискатель Клуба
Стаж: 15 лет 3 мес.
Сообщений: 1941
Ratio: 15.534
Поблагодарили: 5275
100%
Ещё очень полезно сообщить всем своим контактам в ICQ о подобном вирусе, чтобы никто из знакомых не попался, а потом и не подставил вас.
http://nnmclub.to/forum/viewtopic.php?t=227443 - источник темы.
g0dl1ke ®
Стаж: 14 лет 9 мес.
Сообщений: 2796
Ratio: 1185.035
Поблагодарили: 78863
100%
canada.gif
Цитата:
источник темы

если ты будешь внимательнее, то заметишь, что моя тема появилась на три часа раньше, так что источник-то, что ты сейчас читаешь.

Другая особенность вируса: он меняет пароль от ICQ и записывает зашифрованный пароль в информацию о владельце ICQ-аккаунта, в поле «О себе». Вероятно, это делается для того, чтобы злоумышленники могли забирать пароли прямо с сайта icq.com (поскольку эти поля - открыты) и при этом их нельзя было вычислить (за этой информацией обращаются многие поисковые системы, можно заходить туда и вручную).

Владелец взломанной аськи может успеть вернуть себе пароль, если расшифрует поле «О себе» своего взломанного аккаунта (например, заглянув туда через другую аську). В данном поле содержится набор из нулей и единиц, их следует разбить на группы по 10 символов, и каждую группу перевести в одну цифру по данной таблице:

0100110010 - 1
0101100000 - 2
0101100010 - 3
0101100100 - 4
0101100110 - 5
0101101000 - 6
0101101010 - 7
0101101100 - 8
0101101110 - 9
0100110000 - 0

В результате можно узнать свой "новый пароль", сотоящий из 8 цифр. Его желательно сразу сменить, поскольку его могут расшифровать другие люди. Как сказано выше, такой метод публикации паролей сильно затрудняет поиски злоумышленников - ведь теперь чужие аськи может захватывать кто угодно, если он расшифровал пароль раньше хозяина.

Напомним, что это не первый вирус, который умеет разговаривать по мессенджеру. Еще в 2005 году был замечен червь IM.Myspace04.AIM, который аналогичным образом отшучивался в ответ на предположения о том, что он вирус ("lol no its not its a virus", говорил он). А в 2007 году прославился российский бот, который выманивал деньги с помощью разговоров о сексе.

_________________

112CAIIIA112
Кладоискатель Клуба
Стаж: 15 лет 3 мес.
Сообщений: 1941
Ratio: 15.534
Поблагодарили: 5275
100%
g0dl1ke писал(а): link

Другая особенность вируса: он меняет пароль от ICQ и записывает зашифрованный пароль в информацию о владельце ICQ-аккаунта, в поле «О себе».
Вообще-то это особенность совсем другого старого вируса под названием Piggy.
g0dl1ke ®
Стаж: 14 лет 9 мес.
Сообщений: 2796
Ratio: 1185.035
Поблагодарили: 78863
100%
canada.gif
привет кэп

_________________

Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Софт и все вокруг -> Прикладное ПО Часовой пояс: GMT + 3
Страница 1 из 1