Новый говорящий вирус крадет аккаунты ICQ по-старому

Discussion in 'Мировые новости. Обсуждения.' started by Vlad_[oK], 17 Aug 2010.

  1. Vlad_[oK]

    Vlad_[oK] Elder - Старейшина

    Joined:
    14 Jan 2010
    Messages:
    80
    Likes Received:
    106
    Reputations:
    25
    В Рунете началась эпидемия очередного говорящего вируса, крадущего номера ICQ. Троян, который опознается лишь несколькими антивирусами (не российскими), рассылает себя по ICQ в виде файла snatch.exe. После того, как пользователь запустит файл, вредоносная программа захватывает его ICQ-клиент и рассылает свои копии по всему контакт-листу.

    При этом троян умеет отвечать на вопросы пользователей фразами "нет, глянь )))" или "ну мини игра типа )" и другими. Некоторые ответы используют слова из вопроса, что очевидно увеличивает число пострадавших лохов.

    Для лечения рекомендуются удалить файл Snatch.exe из списка процессов в диспетчере задач, а также из системного реестра. Кроме того, желательно поскорее восстановить пароль ICQ через icq.com (по своему почтовому адресу, на который зарегистрирована "аська").

    Интересно, что в случае вопроса "ты бот?" робот отвечает "эээ… сам ты бот =\" Такой же фразой отвечал вирус Piggy, эпидемия которого случилась в Рунете в январе. Piggy тоже крал пароли ICQ, рассылая зараженный файл дальше по контакт-листу. При этом вирус менял пароль и записывал новый в зашифрованном виде прямо в информацию о владельце ICQ-аккаунта, в поле «О себе». Вероятно, это делалось для того, чтобы злоумышленники могли забирать пароли прямо с сайта icq.com и при этом их нельзя было вычислить.

    По сходству ответов можно предположить, что Snatch - это родственник Piggy. Однако на данный момент "Вебпланете" неизвестно, прячет ли Snatch новые пароли таким же образом. В случае с Piggy схема расшифровки нового пароля была довольно простой.

    16,08,2010
    http://webplanet.ru/news/security/2010/08/16/snatch.html​
     
  2. walter

    walter Elder - Старейшина

    Joined:
    29 Jan 2010
    Messages:
    493
    Likes Received:
    176
    Reputations:
    43
    Знакомая попалась. Рассказывала при встрече: от девочки с работы пришло письмецо, общались с ней, ну так хорошо что и мысли не было, что там уже не она сидит. Аськи в один в момент сперли у всех работников офиса)) . К вечеру вернули все...
     
  3. lamer811

    lamer811 Elder - Старейшина

    Joined:
    8 Nov 2009
    Messages:
    130
    Likes Received:
    39
    Reputations:
    12
    Да, да :) Уже жаловались :)
    Прогресс идёт
     
  4. Vlad_[oK]

    Vlad_[oK] Elder - Старейшина

    Joined:
    14 Jan 2010
    Messages:
    80
    Likes Received:
    106
    Reputations:
    25
    Главное самим не нарваца..
     
  5. -=Zhenek=-

    -=Zhenek=- Elder - Старейшина

    Joined:
    31 Dec 2007
    Messages:
    271
    Likes Received:
    77
    Reputations:
    1
    Новость третья уже,но все равно обсудим и тут))
    Авторы молодцы)
     
  6. Voland-791

    Voland-791 Member

    Joined:
    1 May 2009
    Messages:
    163
    Likes Received:
    13
    Reputations:
    5
    Snatch это имя троя который пассы тащил от жертвы к себе,у меня он был год назад качал..
     
  7. FeRiuS

    FeRiuS Member

    Joined:
    26 Feb 2010
    Messages:
    130
    Likes Received:
    49
    Reputations:
    5
    За тобой уже выехали, ок :(
     
  8. Yetisports

    Yetisports Banned

    Joined:
    11 Jul 2010
    Messages:
    147
    Likes Received:
    12
    Reputations:
    17
    Обоговаривалось уже. Даже вроде бинарник кидали.
    Интересний вирусник...
     
  9. IlolI

    IlolI New Member

    Joined:
    11 Aug 2010
    Messages:
    1
    Likes Received:
    1
    Reputations:
    0
    да теперь интересно жить в интернете
     
  10. Vlad_[oK]

    Vlad_[oK] Elder - Старейшина

    Joined:
    14 Jan 2010
    Messages:
    80
    Likes Received:
    106
    Reputations:
    25
    наврятли ты будешь жить в интернете...
     
  11. AHTOLLlKA

    AHTOLLlKA Member

    Joined:
    1 Feb 2005
    Messages:
    225
    Likes Received:
    35
    Reputations:
    22
    что ты в этом бреде нашел интересного?
    такоо наваяет любой делфе кодер
     
    1 person likes this.
  12. IlolI

    IlolI New Member

    Joined:
    11 Aug 2010
    Messages:
    1
    Likes Received:
    1
    Reputations:
    0
    Серфинг по интернету я имел в веду
     
  13. -=Zhenek=-

    -=Zhenek=- Elder - Старейшина

    Joined:
    31 Dec 2007
    Messages:
    271
    Likes Received:
    77
    Reputations:
    1
    наваять можно все,что душе угодно, интересна идея.
    Любое жизненное ограничение сводится к ограничению воображения.
    Придумай свое и другие скажут - "та такое может каждый сделать"
    Всё гениальное просто.
     
    1 person likes this.
  14. GOODmen

    GOODmen Member

    Joined:
    8 Nov 2008
    Messages:
    45
    Likes Received:
    76
    Reputations:
    10
    Видать общение с девушкой и общение с вирусняком совпали =) раз не заметила ничего =)))
     
  15. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    523
    Likes Received:
    243
    Reputations:
    14
    ета хрень у одного чела в офисе напрягла всех его секретарш, как они запаниковали.... кто бы видел )))))
     
  16. myaso

    myaso New Member

    Joined:
    6 Jun 2010
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Это не новость. Просто не нужно принимать файлы от друзей, которые вам шлют их в то время, когда вы с ними не общаетесь.
     
  17. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    хурня

    ладно, палю великую идею, которую я придумал еще в 2006 году но с тех пор так и не нашел времени и сил на реализацию.
    Трояны это прошлый век.

    Значит есть чей-то аккаунт, к которому надо получить доступ.
    Загружаем страницу восстановления пароля. Видим там секретный вопрос - "кличка твоей собаки".
    Далее бот вступает с жертвой в переписку, начиная с отдаленных тем. При этом если получает определенного вида сообщение типа "пнх бот" то переходит к следующему аккаунту.
    Среди прочих вопросов спрашивает а есть ли у тебя собака и как ее/его зовут. Затем полученный ответ анализирует и пробует вбить в форму восстановления пароля.
    Возможный вариант реализации на AIML/Alicebot. При этом все не понятные боту фразы идут в одну базу для последующго человеческого добавления обработчиков или ответов.

    Короче получаем полностью автоматический СИ-бот способный забирать любые аккаунты, под которые есть плагины-скрипты.

    Меня эта идея уже не сильно интересует так что пользуйтесь на здоровье.
     
    1 person likes this.
  18. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Как могло казаться давно умерший способ и по сей день не теряет своей актуальности.
     
Loading...