— этот форум работает с 03 октября 2005 года. ️🔥️🔥
|
|
|
|
(#1)
|
 |
19.05.2008
|
 |
|
|
|
На сайте "Вконтакте" вирус! Будьте осторожны!
Вот, напал на такое сообщение в Инете. Мне-то это не грозит - я там не зареген, но вдруг кому пригодится:
Цитата:
16 мая, 2008
Служба вирусного мониторинга компании «Доктор Веб» сообщает о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь Win32.HLLW.AntiDurov.
Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем. Заражались пользователи, просмотревшие следующую картинку:
Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.
Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.
Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):
Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен!
Если обратитесь в милицию, то сильно пожалеете об этом!
Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.
|
..........................
Хочешь изменить мир?
Начни с себя!
Нужен качественный перевод с английского?
Заходите, поможем в нашем Бюро переводов
|
Happy ferret
Регистрация: 15.04.2006
Сообщений: 2,331 шт.
Карма: 1259 бал.
|
|
|
|
|
(#2)
|
 |
19.05.2008
|
 |
|
|
|
Re: На сайте "Вконтакте" вирус!, Будьте осторожны!
А я под линухом залезу =)
Пущай деточка балуется
..........................
I'm gonna make him an offer he can't refuse
|
Поручик Ржевский
Регистрация: 30.03.2007
Сообщений: 769 шт.
Карма: 430 бал.
|
|
|
|
|
(#3)
|
 |
19.05.2008
|
 |
|
|
|
Re: На сайте "Вконтакте" вирус! Будьте осторожны!
А смарту ваще на вирь пофиг.Но все равно вирус злой и хитрый
..........................
Э, Прометей, есть зажигалка?
Да, забирай, не моё ведь, не жалко.
|
3.11
Регистрация: 05.04.2008
Сообщений: 485 шт.
Карма: 1167 бал.
|
|
|
|
|
(#4)
|
 |
20.05.2008
|
 |
|
|
|
Re: На сайте "Вконтакте" вирус! Будьте осторожны!
а я просто тупо шлю к чертям все эти картинки)))
..........................
"Антоша считает тебя дерьмом" (с)
|
Обосновался
Регистрация: 19.06.2006
Сообщений: 270 шт.
Карма: 246 бал.
|
|
|
|
|
(#5)
|
 |
21.05.2008
|
 |
|
|
|
Re: На сайте "Вконтакте" вирус! Будьте осторожны!
Цитата:
Сообщение от Lost...
а я просто тупо шлю к чертям все эти картинки)))
|
надо слать сам контакт кчертям...
..........................

я вас всех email.
|
кетцалькоатль
Регистрация: 29.04.2007
Сообщений: 1,005 шт.
Карма: 571 бал.
|
|
|
|
|
(#6)
|
 |
21.05.2008
|
 |
|
|
|
Re: На сайте "Вконтакте" вирус! Будьте осторожны!
Цитата:
Сообщение от cactus_
надо слать сам контакт кчертям...
|
Я тебе пошлю.
|
mushroom_lantern
Регистрация: 01.12.2006
Сообщений: 968 шт.
Карма: 364 бал.
|
|
|
|
|
(#7)
|
 |
21.05.2008
|
 |
|
|
|
Re: На сайте "Вконтакте" вирус! Будьте осторожны!
cactus_, я еще пока не настолько антисоциален.
..........................
"Антоша считает тебя дерьмом" (с)
|
Обосновался
Регистрация: 19.06.2006
Сообщений: 270 шт.
Карма: 246 бал.
|
|
|
|
|
(#8)
|
 |
22.05.2008
|
 |
|
|
|
Re: На сайте "Вконтакте" вирус! Будьте осторожны!
Цитата:
Сообщение от Stranger
Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.
|
мне всегда было интересно, каким образом с винды можно снести свою винду? ПОкоцать system32, нагадить в реестр, ну снести там пол реестра.. это еще мне понятно, но как можно _полностью_ отформатировать диск С, если все команды запуска форматирования находсят на этом же диске?
Вы когда нибудь пробовали снести папку Windows? Как будет время - попробуйте, Вас ожидают весьма интересные вещи.
Цитата:
Сообщение от Stranger
Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.
|
это, извините, как?! scr - это вобоще файл скринсервера, да исполнительный, да верю.. но как мой любимый пушистый браузер Опера, который запрашивает файл с расширением jpg получит scr....ммм? Это пойти в магазин, сказать "Завесть мне пол кило сосисок за 130 рублей" а вам прнесут апельсины.
Цитата:
Сообщение от Stranger
Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe
|
ой бл..ть! Скопировав?! Это каким блин макаром он себя сорирует уже с другим разрешением-то, копирование это операция - КОПИРОВАНИЕ, т.е. есть файл, вуаля, два файлика, ОДИНАКОВЫХ. Допустим не копирование, а создание.. едем дальше.
Цитата:
|
, червь устанавливается в системе в качестве сервиса Durov VKontakte Service
|
он что в процессах висит с этим именем? Ставлю сто фишек на черное, что самый древний фаирвол, с самими кривыми блин настройками самого не здорового головой юзера, сластал бы крылья этому паразиту при первой попытке к действию.
Цитата:
|
и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.
|
все блин моя плачет, ругается плюется и бьет головой в деревенный стол! Кто не знает ДАВНО, у НОРМАЛЬНЫХ людей, которые создают сайты, ПАРОЛИ НИКОГДА НЕ ХРАНЯТСЯ в кукизах.Это всеравно, что спрятать ключ от квартиры, под коврик.
На АФ например.... пароли хешируются по хитрому алгоритму, и даже, если хакер (червей не рассматриваю.. им такое не по зубам) стянет всю базу форума, и захочет расшифровать любой пароль любого юзера, велика вероятность, что солнце погаснет раньше.. и всего то.
Обьясняю на пальцах. Вы берете мобильный теоефон, набираете только вам известный номер, трубка этот номер по своему аглоритму переводит в машинный код, понятный только той машине, кому он должен будет быть передан.
Тоже самое на нормальных, блин, сайтах - вы вводите свой драгоценный " 123" он переводится в нечто 8415sgf4g58ye4h1r86u44jj5ujj4l4d445, после записывается в кукизы, после чего браузер передает хеш на скрипт форума и сверяется с данными в базе. Т.е. если будет украден вот этот 8415sgf4g58ye4h1r86u44jj5ujj4l4d445 от того не тепло не холодно, ибо алгоритма по которому он зашифрован ВЫ НЕ знаете. А если алгоритмы меняются скажем каждые сутки, а если каждый час,..... ммм? На дешифровку этой системы уйдут тысячелетия. Читайте основы безопастиности, хотя нафиг они вам нужны
из этой статьи понял только две вещи:
1. шита она белыми нитками.
2. сносите к херам ослов своих тупых (Enternet Explorer) НУ СКОЛЬКО еще повторять, что нормальный браузер " ослом" называть не будут.
..........................
никогда не верьте этим людям
Последний раз редактировалось ForumRoot; 22.05.2008 в 12:28.
|
администратор форума
Регистрация: 03.10.2005
Сообщений: 1,030 шт.
Карма: 1086 бал.
|
|
|
|
|
(#9)
|
 |
22.05.2008
|
 |
|
|
|
Re: На сайте "Вконтакте" вирус! Будьте осторожны!
Саня, сообщение предназначено для широкого круга юзверей, а ты его критикуешь 
Ведь знаешь, что далеко не у всех антивирус элементарный установлен, не то что файервол. А уж про автоматическое сохранение паролей я вообще молчу
Цитата:
Сообщение от metallphilin
сносите к херам ослов своих тупых (Enternet Explorer) НУ СКОЛЬКО еще повторять, что нормальный браузер "ослом" называть не будут.
|
Вот это заблуждение меня каждый раз улыбает 
"Ослом" называется клиент для пиринговых сетей eDonkey (дословно "электронный осел"). А IE ослом почему-то периодически называют ненавистники браузера, причем непонятно, почему, за созвучие "ИЕ" с "Иа" что ли?
..........................
Хочешь изменить мир?
Начни с себя!
Нужен качественный перевод с английского?
Заходите, поможем в нашем Бюро переводов
|
Happy ferret
Регистрация: 15.04.2006
Сообщений: 2,331 шт.
Карма: 1259 бал.
|
|
|
|
|
(#10)
|
 |
22.05.2008
|
 |
|
|
|
Re: На сайте "Вконтакте" вирус! Будьте осторожны!
Цитата:
Сообщение от Stranger
Ослом" называется клиент для пиринговых сетей eDonkey (дословно "электронный осел"). А IE ослом назвали ненавистники браузера, причем непонятно, почему, за созвучие "ИЕ" с "Иа" что ли?
|
тот круг людей, форумы, проекты, асечные контакты, книги и вся другая информация которая систематически влезат мне в мозг , связанная с моей сферой деятельности.. везде идет упоминание, что ИЕ - Осел. Был ослом, когда мне было 15, остается ослом до сих пор. Это так же вечно как фраза just do it! и 3,5-дюймовые дисководы.
Аутлук = аутглюк. Тоже просто так айти-дишники называют, может статейку по безопасности этого "монстра" подкинешь, ммм?
..........................
никогда не верьте этим людям
Последний раз редактировалось ForumRoot; 22.05.2008 в 21:09.
|
администратор форума
Регистрация: 03.10.2005
Сообщений: 1,030 шт.
Карма: 1086 бал.
|
|
|
|
|
(#11)
|
 |
22.05.2008
|
 |
|
|
|
Re: На сайте "Вконтакте" вирус! Будьте осторожны!
Санек, не надо так резко реагировать. Код на ассме порой творит чудеса 
Алгоритм работы червя wank тоже не сразу смогли понять
P.S. Не утверждаю, что червь действует именно так и в такой последовательности, но червь способен это сделать  Ну и ес-но убить его легко, ну и на счет форматирование системного диска сомневаюсь, хотя часть файлов грохнуть может.
..........................
I'd like to be a person... for no particular reason!
|
Обосновался
Регистрация: 10.10.2005
Сообщений: 316 шт.
Карма: 284 бал.
|
|
|
|
|
(#12)
|
 |
22.05.2008
|
 |
|
|
|
Re: На сайте "Вконтакте" вирус! Будьте осторожны!
Цитата:
Сообщение от metallphilin
Был ослом, когда мне было 15, остается ослом до сих пор. Это так же вечно как фраза just do it! и 3,5-дюймовые дисководы.
|
Да хоть синхрофазотроном называйте, я просто показал, что именно из софта называется ослом по праву
Аутлуком не пользуюсь, равно как и IE (только для страниц с ActiveX), так что про безопасность вопрос поднимать не буду.
..........................
Хочешь изменить мир?
Начни с себя!
Нужен качественный перевод с английского?
Заходите, поможем в нашем Бюро переводов
|
Happy ferret
Регистрация: 15.04.2006
Сообщений: 2,331 шт.
Карма: 1259 бал.
|
|
|
|
|
(#13)
|
 |
22.05.2008
|
 |
|
|
|
Re: На сайте "Вконтакте" вирус! Будьте осторожны!
Цитата:
Сообщение от Nemo
Санек, не надо так резко реагировать
|
мозг у меня кипит, после вчера.... сам перечитал свой пост, агрессивный он какой то. ивзиняюсь.
Цитата:
Сообщение от Nemo
Код на ассме порой творит чудеса
Алгоритм работы червя wank тоже не сразу смогли понять
|
весь мир ИТ-технологий одно сплошное ходячее, точнеее передающееся - чудо. Выплюнотое из своих мозгов такими людьми, которые уже либо свихнулись, либо успешно свихиваются (или свихаются.. как ту правильно). Наркаманы, да алкаши, мать их... =)
Цитата:
Сообщение от Nemo
P.S. Не утверждаю, что червь действует именно так и в такой последовательности, но червь способен это сделать Ну и ес-но убить его легко, ну и на счет форматирование системного диска сомневаюсь, хотя часть файлов грохнуть может.
|
1. я и не взялся бы утверждать что он действует так. Статья вон для моей сестры.... ей такое дать почитать, сама себе винт быстрее грохнет, даже не разбираясь было там чего или не было...
2. на счет системного диска писал выше... в теории нужно заставить всю ось прогрузиться в ОЗУ, что бы саму себя грохнуть, а потом вырубиться к ху..м! Представляешь сколько это строк кода?
а вообще, всегда говорил и скажу еще раз: " Компьютер решает те задачи, которых до изобретения компьютера не существовало." - дальше мысль доводите сами.
..........................
никогда не верьте этим людям
|
администратор форума
Регистрация: 03.10.2005
Сообщений: 1,030 шт.
Карма: 1086 бал.
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
|
Powered by vBulletin® Version 3.8.11 PL4; Copyright ©2000 - 2026, Jelsoft Enterprises Ltd; Оператор обработки ПДн - ИП Алексеев А.С.; ИНН: 333411310227; ОГРН: 307333419200050; тел. +7 (4922) 49-42-22, legal@smalta.net;
Часовой пояс GMT +3, время: 00:26.
|
Любые сообщения на Альтернативном Форуме — являются субъективным отражением реальности, написавших их авторов и публикуются без предварительной модерации. Администрация форума не принимает на себя ответственность за содержание таких материалов. В рамках функционирования форума осуществляется хранение ограниченного набора данных: имя пользователя, адрес электронной почты, IP-адрес (в момент входа) и cookie для поддержки сессии. Метаданные пользователей обрабатываются и направляются в уполномоченные органы только при наличии официального запроса в порядке, установленном законодательством РФ. В случае выявления противоправного контента, пожалуйста, направляйте уведомление через кнопку «Жалоба» или форму обратной связи.
|
|
|