про вирусы

Обсуждаем вопросы, не касающиеся КПК. Только для постоянных участников форумов.
Аватара пользователя
Riza
Академик (6 lvl)
Сообщения: 1491
Зарегистрирован: Чт май 24, 2007 14:45

Сообщение Riza » Пт июл 10, 2009 22:03

Байкалов Пётр

Не. Вопрос чести.
Как у снайперов

Кто это делает за деньги - не в чести.
Sic transit gloria mundi

AndyKK
Нобелевский лауреат (7 lvl)
Сообщения: 8876
Зарегистрирован: Ср сен 14, 2005 17:28

Сообщение AndyKK » Пт июл 10, 2009 23:13

Riza писал(а):Кто это делает за деньги - не в чести.
Riza - это работа у людей такая ... :) .

Аватара пользователя
Riza
Академик (6 lvl)
Сообщения: 1491
Зарегистрирован: Чт май 24, 2007 14:45

Сообщение Riza » Пт июл 10, 2009 23:46

http://profcodex.com/?p=18

Это как у Айзека Азимова - 3 принципа робототехники.

Кстати, похвалюсь - встречался с Азимовым, даже автограф есть.
Великий Человек, должен сказать..
Sic transit gloria mundi

Аватара пользователя
Riza
Академик (6 lvl)
Сообщения: 1491
Зарегистрирован: Чт май 24, 2007 14:45

Сообщение Riza » Пт июл 31, 2009 12:32

Сегодняшние новости
Популярная социальная сеть "ВКонтакте" подверглась хакерской атаке, в результате которой были похищены и затем выложены в Интернете имена и пароли 130 тыс. пользователей. Любой, в чьи руки попадет такая база, сможет свободно заходить в чужие аккаунты, менять пароли или рассылать спам от имени пользователя, отмечают в "Лаборатории Касперского", специализирующейся на производстве систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама.

По одной из версий, похищенные данные могли быть собраны через так называемые фишинговые сайты. Внешне эти страницы похожи на известные ресурсы, а потому люди часто принимают их за тот же сайт и вводят туда свои логин и пароль.

Эксперты установили, что сайт, на котором были опубликованы пароли (83.133.120.252), известен как фишинговый и поэтому блокируется при попытке обращения к нему.

По предварительным данным, схема похищения логина и пароля для доступа к социальной сети была такой: сначала на компьютер пользователя устанавливалась вредоносная программа Trojan.Win32.VkHost.an, которая распространялась через приложение для социальной сети (в настоящее время оно заблокировано). После установки в систему данный троянец подменял содержимое файла hosts на следующее: 83.133.120.252 vkontakte.ru и 83.133.120.252 odnoklassniki.ru.

Впоследствии, когда пользователь пытался открыть сайт одной из этих социальных сетей, его перенаправляли на фишинговую страницу, в которой требовалось ввести свой логин и пароль. Регистрационные данные уходили в базы на том же сайте, а пользователю сообщалось, что его аккаунт будет заблокирован, причем для разблокирования нужно отправить на некий короткий номер СМС, стоимость которого достигала 10 долларов.

Специалисты рекомендуют пользователям соцсетей проверить содержимое своих файлов hosts и, если в них обнаружены ссылки на vkontakte.ru и odnoklassniki.ru, удалить данные файлы.

Также всем пользователям "ВКонтакте" и "Одноклассники" рекомендовано сменить все пароли. В случае попадания на подобные фишинговые страницы не следует вводить свои логин и пароль и отправлять какие-либо SMS.

Проверить, не оказались ли регистрационные данные в базе злоумышленников, можно на информационном портале www.securelist.ru.
Sic transit gloria mundi

Аватара пользователя
Riza
Академик (6 lvl)
Сообщения: 1491
Зарегистрирован: Чт май 24, 2007 14:45

Сообщение Riza » Пт июл 31, 2009 20:52

Какой баян? Сегодня только вышла новость.

Это к вопросу корыстности вирусописателей.
Sic transit gloria mundi

Аватара пользователя
-KosMos-
Нобелевский лауреат (7 lvl)
Сообщения: 7291
Зарегистрирован: Вт мар 22, 2005 00:38

Сообщение -KosMos- » Пт июл 31, 2009 21:13

Riza писал(а):Это к вопросу корыстности вирусописателей.
Думаю, что до корыстности создателей жадноклассников им ещё далече.
Иногда - кажется. Приходится креститься.

Аватара пользователя
Новый папа
Нобелевский лауреат (7 lvl)
Сообщения: 18916
Зарегистрирован: Сб июн 11, 2005 10:16

Сообщение Новый папа » Пт июл 31, 2009 21:15

Блогосфера вчера уже в курсе была.
Если долго сидеть на берегу hpc, то можно увидеть как всплывают завсегдатаи (с) Новый папа
Вижу, что Вас мне не переубедить, поэтому сразу перейдем к оскорблениям
"Люблю когда я прав" (с) Ортега
Сип!
Я последний житель Оффтопиков

Аватара пользователя
Байкалов Пётр
Нобелевский лауреат (7 lvl)
Сообщения: 10381
Зарегистрирован: Вс ноя 12, 2006 17:22

Сообщение Байкалов Пётр » Сб авг 01, 2009 15:04

Riza писал(а):Сегодняшние новости
Я эти сегодняшние новости дней пять назад знал...

Пришло сообщение: "СПАМишь!! ))))) Скачай архив, установи и смени пароль."

Ну я скачал... Там обнаружил экзешник с новыми апишниками и адреса сойсетей. И мысленно послал уродов на.
Изображение
XJD-EPC102, SouthPro MidasPad, NTT DoCoMo Sigmarion III, HP hx2790, Pocket Nature Луч BT, Rovermate Navisat, 24 с лишним гигабайта флэш-памяти.

Viva la'Resistance!

Аватара пользователя
alien8
Нобелевский лауреат (7 lvl)
Сообщения: 15032
Зарегистрирован: Пт июн 11, 2004 23:40

Сообщение alien8 » Сб авг 01, 2009 16:07

Лучше бы какие-нить робин-гуды выложили данные тех, кто арендует четырехзначки. Не все, а только мошеннически-засвеченные.

А дальше...дело техники :) Раз менты от этого отмазываются.
Даже если там "посредник" - разделяешь прибыль, раздели и риск.
Пятый укрепленный каземат для самых буйных. Не расковывать, с рук не кормить.

Аватара пользователя
Riza
Академик (6 lvl)
Сообщения: 1491
Зарегистрирован: Чт май 24, 2007 14:45

Сообщение Riza » Пн янв 25, 2010 15:43

http://top.rbc.ru/society/25/01/2010/364901.shtml
Миллионы российских пользователей заразились "трояном"


В России набирает обороты эпидемия компьютерных вирусов семейства Trojan.Winlock. "В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов", - сообщает российский разработчик средств информационной безопасности компания "Доктор Веб".

Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы. В частности, вирусы автоматически удалялись с компьютера через несколько часов после установки, не запускались в безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы "троянца", была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении с 300-600 рублями).

С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. "Троянцы" уже не удаляются автоматически из системы через некоторое время, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит для сбора информации, которая может помочь в лечении системы).

Вредоносные программы семейства Trojan.Winlock распространяются через "бреши" в Windows (в частности Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).

Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей.

В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей.

Специалисты "Доктор Веб" считают необходимым привлечь внимание официальных властей к этой проблеме. Их помощь в обнаружении людей, регистрирующих номера, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, компания призывает операторов сотовой связи блокировать эти номера по первым же жалобам абонентов.

Добавим, что на сайте разработчика размещена форма для разблокировки, которая помогает бесплатно найти необходимый код.
Sic transit gloria mundi

Закрыто

Вернуться в «[OFF] Оффтопики не про КПК»