Разговоры на любые темы - Страница 4 - Форум
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
Вы вошли как Гость
Текущая дата: Суббота, 2024-11-02, 4:20 AM
  • Страница 4 из 4
  • «
  • 1
  • 2
  • 3
  • 4
Разговоры на любые темы
ShepsДата: Воскресенье, 2006-07-23, 0:44 AM | Сообщение # 46
Модер-телепат
Группа: Модераторы
Сообщений: 62
Репутация: 3
Статус: Offline
В сети появился троян, который ворует ваши номера, приходит сообщение:
"_http://www.tanyascybershell.net/funny/Result.rar
зацени;)"

Если открыть архив, то через некоторое время вашего номерка нет, тем более если он шестизначный.

При проверке Dr.Web сказал:
Result.EXE - инфицирован Trojan.MulDrop.3945

Источик: imho.ws


SXG75-моя мечта
 
ShepsДата: Воскресенье, 2006-07-23, 0:45 AM | Сообщение # 47
Модер-телепат
Группа: Модераторы
Сообщений: 62
Репутация: 3
Статус: Offline
Ещё один троян сегодня себя проявил.

Приходит сообщение:

Код:

Привет прикольная флэшка =)) http://**********.com/oPreved.exe

Ни в коем случае не открывайте, номера могут быть безвозвратно утеряны

Источник: imho.ws


SXG75-моя мечта

Сообщение отредактировал Sheps - Воскресенье, 2006-07-23, 0:47 AM
 
ShepsДата: Воскресенье, 2006-07-23, 0:46 AM | Сообщение # 48
Модер-телепат
Группа: Модераторы
Сообщений: 62
Репутация: 3
Статус: Offline
На эту тему могу сказать одно, дня три назад приходит мессага от знакомой "сгенерий плиз ключик у меня с нетом траблы" + ссылка, как выясняется позже (2часа спустя), этот номер уже увели и я просто запустил троя, причем симантек промолчал как рыба(впоследствие я узнал что промолчали практически все антивири), при запуске ничего не появилось типа кейгена, зато в в процесах появился левый процесс(процес может быть назван как угодно смотрел wintask-ом). Вопчем резюме: все ссылки присланые вам с ехе-шником посылайте подалее. Прочитал об этом трое здесь но увы ссылка уже не дышит http://forum.antichat.ru/thread19165-pinch.html
Вопчем трой тырит все пассы к уинам также пассы к мылам вытаскивает дневник у кого пунтосвитчер стоит, это только то что я запомнил.
Позже я запустил этого троя в варьке(WMware) соответственно безо всяких сетевых подключений и выяснил следующее: трой не прописывается в авторане, выходитт в сеть по SMTP или HTTP в зависимости от желания заказчика и в легкую проходит аутпост. Друзья подсказали что только каспер 6 поймал его, но это уже было в лабораторных условиях.
PS перед запуском пинча поставил BlackIce с настройками по умолчанию, он его поймал на настройках паранойя.

PPS поменял все пассы на аське и на мыле. Вроде пока жив

Источник: imho.ws


SXG75-моя мечта
 
  • Страница 4 из 4
  • «
  • 1
  • 2
  • 3
  • 4
Поиск:

Бесплатный конструктор сайтов - uCoz