Exoulum ([info]exoulum) wrote,
@ 2008-06-01 14:01:00
Previous Entry  Add to memories!  Tell a Friend  Next Entry
Current mood:Отл.
Current music:Adorned Brood - Totenmarsch

Чудеса
Прислали сегодня подозрительное соообщение по ICQ, вот такого вида (по ссылке на всякий случай не ходите):

**** (13:42:15 1/06/2008)
Привет, смотри!!!
http://ipnick.com/top20/
Классная вещь!
Сообщение сразу показалось подозрительным, прошёл по ссылке (у меня браузер заточен под опасные страницы), скачал эту фигню (зип-архив с .scr и .txt). Google и download-менеджер об опасности не предупредили. Сработал антивирус. В родных базах описание не нашёл — отправил файл касперскому на рассмотрение, касперский сказал что всё чисто, хотя подобный вирус в базе моего антивируса чуть ли не с ноября 2007.

Как оказалось, сообщения мне не присылали. Главное, на заражённой машине стоит NOD32 и миранда, сейчас проходит полную проверку (хотя если антивирус раньше не засёк, почему должен это сделать сейчас?).

Будте осторожны.

UPD отправил описание касперскому и повесил предупреждение в download-менеджере. Кстати, сервера гугла не пропустили письмо, в котором был аттачмент с заражённым файлом, как раз по причине его опасности.

UPD2 Вот и говорите теперь, что free-антивирусы плохие, а касперский всё и всегда ловит.

UPD3 Dr.Web определил вирус как Trojan.MulDrop.16006 . Судя по всему, доктор веб начинает рулить по полной.

В общем говорят что этот файл — «дроппер — это троян, который скрыто устанавливает вредоносное ПО на комп».

UPD4 Как минимум к вечеру касперы таки добавили вирус в базы, назвали Trojan-PSW.Win32.LdPinch.utn (то есть по их мнению не дроппер, а средство кражи паролей). Ответа никакого не приходило.

UPD5 Хороший пост с более подробным описанием проблемы.

Также вирус известен по ссылкам:
http://westsidex.com/top5/
http://bpmeye.com/top/
http://co-opworld.com/new/top/
http://avoscotes.net/component/top10/
http://ipnick.com/



(13 comments) - (Post a new comment)


[info]r_e_s_arcana
2008-06-01 11:32 am UTC (link)
А что за браузер, если не секрет?

(Reply to this) (Thread)


[info]exoulum
2008-06-01 04:42 pm UTC (link)
Firefox+ 2 дополнения антивируса к нему+No Script. Перед этим есть смысл посмотреть что произойдёт при переходе по ссылке например с помощью вот этого сайта.

По-хорошему надо отдельный профиль завести для этого.

(Reply to this) (Parent)(Thread)


[info]r_e_s_arcana
2008-06-01 05:58 pm UTC (link)
Спасибо. Интересно проверить.

(Reply to this) (Parent)


(Anonymous)
2008-06-02 05:13 pm UTC (link)
Ты сам себе злобный буратино.
Во-первых, потому что юзаешь венду.
Во-вторых, ты ещё и криворукий. Касперский прекрасно ловил этот вирь (эвристика полезна, её не надо отключать, лол)
В-третьих, это действительно троян пинч, читай до просветления.

(Reply to this) (Thread)


[info]exoulum
2008-06-02 05:58 pm UTC (link)
Тролль или малолетка линуксоид? Или просто не умеешь читать? Налажал в каждом утверждении, да ещё и не знаешь, что в ЖЖ аноним хуже пидараса.

>Касперский прекрасно ловил этот вирь (эвристика полезна, её не надо отключать, лол)
>это действительно троян пинч, читай до просветления

Не ловил. Учись читать: я не использую касперского, я не использую доктора веба, я опрашиваю людей, использующих антивирусы и проверяю отсылая файлы на онлайн-проверку. И касперский онлайн-проверкой его не засёк (=провалился), а стал засекать только через некоторое время, о чём я и написал в апдейте. Если не в курсах, вирус там регулярно меняется. Если не веришь, люрк моар по запросу — везде разная информация от того же касперского. Сейчас скачал ещё раз — даже по размеру файла не сходится.

А винда мне нравится, красноглазенький, я не хочу совокупляться с компьютером чтобы поставить себе Компас, Автокад и Инвентор, мне девушки нравятся.

(Reply to this) (Parent)


(Anonymous)
2008-06-06 08:43 pm UTC (link)
http://ipnick/top10/ - тож самое, тока еще и на страничке срань какаято тусуеться.

(Reply to this)

каспер добавил?
[info]kindergod
2008-07-03 09:05 am UTC (link)
гм.

http://westsidex.com/top10/

вот это он ни как не ловит даже сейчас

базы обновлял только что...

вот статистика вирустотала

http://www.virustotal.com/ru/analisis/a71d793e6732ea39de94cc9ca7b8eb23

(Reply to this) (Thread)


[info]exoulum
2008-07-03 03:03 pm UTC (link)
Ну, надо понимать, что и там и там не дураки сидят. С одной стороны регулярно вносят в базы, с другой стороны регулярно меняют файл.

Об этом говорит то, что люди, качавшие в разное время этот файл у одно и того же касперского получали разные результаты (разное название вируса), да и я когда потом качал заметил что даже размер файла другой.

(Reply to this) (Parent)


[info]exoulum
2008-09-28 01:33 pm UTC (link)
„Во избежание обнаружения вредоносных программ вирусописатели широко используют технологию умышленного запутывания. Полиморфизм – одна из таких технологий, он был популярен в 90-х годах, но затем фактически исчез. Сегодня вирусописатели вернулись к полиморфизму, но они редко предпринимают попытки изменять код на компьютерах жертв. Вместо этого применяется так называемый «серверный полиморфизм» - изменение кода на веб-серверах с включением в него «пустых» инструкций, изменяющихся с течением времени, что существенно затрудняет обнаружение новых вредоносных программ, размещенных на веб-сервере.“
http://www.securitylab.ru/news/359824.php

(Reply to this) (Parent)

))0
(Anonymous)
2008-07-12 09:03 pm UTC (link)
Юзеры))
Доктор вёб для вас лучшее решение..а вообще ставьте солярис)) поиграться не осбобо но зато вири будут по барабану)) можно даже их коллекционировать))
...короч др вёб рулит..с помощью него начал и зарабатывать) он многих ловит)) каспера в отстойник и нод с ним заодно))) Живите счастливо))!!!!!!!!!

(Reply to this) (Thread)


[info]exoulum
2008-07-12 09:11 pm UTC (link)
Вот ни в пипиську ваш солярис не упёрся. И юниксы не упёрлись. И макос тоже не упёрся.

Это при том, что в игрушки не играю вообще. То есть совсем. Ни одна другая операционная система лучше не подойдёт для решения поставленных передо мной задач. Вирусов не ловил ни одного за последние четыре года при том что регулярно шарюсь по далеко не самым безопасным местам интернета, регулярно сую флешку в заражённые компьютеры и т.д.

(Reply to this) (Parent)(Thread)


(Anonymous)
2008-07-13 10:47 am UTC (link)
согласен эти системы не для игрух, да и большинство привычных программ не идут ,но есть альтернытивы причём ни разу не хуже, конечено винда привычней!
а от вирусов никто не застрахован, просто элементраная безопасность и обновление антивиря и всё будет ГУД)

(Reply to this) (Parent)(Thread)


(Anonymous)
2008-07-21 07:53 pm UTC (link)
Цитата "просто элементраная безопасность и обновление антивиря и всё будет ГУД)"

+500 *DRINK*

(Reply to this) (Parent)


(13 comments) - (Post a new comment)

Create an Account
Forgot your login or password?
Login w/ OpenID
English • Español • Deutsch • Русский…