Trojan-Spy.HTML.Mailrufraud.i

Discussion in 'Безопасность и Анонимность' started by Kiper, 6 Jan 2008.

  1. Kiper

    Kiper New Member

    Joined:
    4 Jan 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Кто что может сказать об этой заразе?

    Я так понял это какой трой который написал сам маил, но нафига?
    Он детектируется при изменениях паса, или делете ящика.
    Типо ещё одна степень защиты?
     
    1 person likes this.
  2. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    эта хрень у меня выскакивает когда и просто в настройки по смене паса или контрольного вопроса захожу, думал что у меня просто каспер глючит
     
  3. Kiper

    Kiper New Member

    Joined:
    4 Jan 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Он грузится когда заходишь в настройки.
    Интересно какую роль в системе он исполняет.
     
  4. max_max

    max_max Elder - Старейшина

    Joined:
    23 Apr 2007
    Messages:
    150
    Likes Received:
    181
    Reputations:
    4
    гугл рулит!

    Отправлял инфу в вирлаб, ответ:
    QUOTE
    Здравствуйте.

    Извините, это было ложное срабатывание.Будет исправлено в следующем обновлении.
    Благодарим за оказанную помощь!

    ---------
    С уважением, Владимир Крылов
    Вирусный аналитик
    ЗАО "Лаборатория Касперского"

    Тел.: +7 (095) 797-8700
    E-mail: [email protected]
    http://www.kaspersky.com http://www.viruslist.com
     
  5. Kiper

    Kiper New Member

    Joined:
    4 Jan 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Интересно.
    Она есть, она грузится, её идентефицировали как троян.
    Её роль не ясна но скорее всего защитная функция,для майла, которая волей случая просто высвятилась.

    А ответ скорее всего выслан по договору каспера с майлом, типо это наша защита а вы её палите.

    Ну млин прям теорию заговора придумал =)
     
  6. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    Я примерно тоже самое подумал и теперь начинаю понимать почему только майл возвращает украденные почтовики их хозяевам и как они распознают угон
     
  7. Kiper

    Kiper New Member

    Joined:
    4 Jan 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Вот те и маил, видать при изменении инфы это не только фиксируется но и делается какая то метка,содержащая инфу :(

    Походу разбора всё только осложняется :mad:

    Теперь нужно посмотреть что именно шлёт это бредятина на майл.
     
  8. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    есть у меня подозрение что например существует определенная группа людей которые чаще чем другие меняют пассы и контрольные вопросы на ящиках майла и ихние Idишки заносятся в какой-либо список, и если они получают письмо с просьбой вернуть украденный ящик- они прогоняют его именно по данным спискам и если есть совпадения- они его возвращают, вот и есть у меня подозрение что есть я у них в списке- мож проверим? ну типа так что кто нибудь зарегит ящик- я поменяю пасс а вы в суппорт письмо напишите и посмотрим вернут или нет? а так-же другая просьба- пусть кто нибудь кто не занимается взломами поменяет пасс а кто то напишет что у него ящик угнали- и если в первом случае они вернут пасс а во втором нет- то моя догадка имеет право на жизнь- тогда и будем думать как с этим бороться
     
  9. Kiper

    Kiper New Member

    Joined:
    4 Jan 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Идея имеет право на существование если id присваивается по сведениям о системе, или что то вроде этого.

    Хотя проверка плёвая почему бы не попробовать?
    Есть те кто не ломал почты за последнее время? :confused:
     
    1 person likes this.
  10. max_max

    max_max Elder - Старейшина

    Joined:
    23 Apr 2007
    Messages:
    150
    Likes Received:
    181
    Reputations:
    4
    Чо вы тут развели?? На мой взгляд это просто очередной глюк каспера,ложны срабатывания у каспера случаются оч часто,так что забейте на это. У меня месяц назад было - каспер ругался на webmoney keeper 3.5.0.4 ,говорил что это троян(пинч помойму),так это ж не значит что за нами следят и т.д.)))
    имхо чушь,никто там ничего не прогоняет ни по какким базам тех ,кто часто пароли меняет и т.д.
    Просто обновите каспера еще раз и будет вам щастье ;-)
     
  11. Kiper

    Kiper New Member

    Joined:
    4 Jan 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Братан дай неопытным парням поиграть в хакеров, то что базы нет это 99.9%

    но то что инфа сохраняется при её смене это уже факт!
    и то что эта хрень может как то этому способствовать тоже вполне возможно.
     
  12. max_max

    max_max Elder - Старейшина

    Joined:
    23 Apr 2007
    Messages:
    150
    Likes Received:
    181
    Reputations:
    4
    Ды какакя "хрень" ? Чо непонятного то? Просто каспер лохонулся в очередной раз и обозвал обычную страницу трояном! (ну я так думаю)
     
  13. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    да обыкновенная хрень- то что только у майла если ты свиснул ящик то его удержать практически шансов нет
     
    3 people like this.
  14. Kiper

    Kiper New Member

    Joined:
    4 Jan 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    :d
     
    1 person likes this.
  15. Cookie

    Cookie Elder - Старейшина

    Joined:
    14 Sep 2007
    Messages:
    0
    Likes Received:
    27
    Reputations:
    0
    Юзайте нод32 товаресчи.
    ИМХО лучший, и такой чуши не выскакивает
     
    1 person likes this.
  16. Kiper

    Kiper New Member

    Joined:
    4 Jan 2008
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Хрень отечественная, этой западной фигней её не просечёшь :d