Альтернативный Форум

— этот форум работает с 03 октября 2005 года. ️‍🔥️‍🔥
Вернуться   Альтернативный Форум > Форумы Публичного Назначения > Трёп-флуд
Перезагрузить страницу На сайте "Вконтакте" вирус! Будьте осторожны!
Ответ
 
Опции темы
(#1)
Старый 19.05.2008
На сайте "Вконтакте" вирус! Будьте осторожны!

Вот, напал на такое сообщение в Инете. Мне-то это не грозит - я там не зареген, но вдруг кому пригодится:
Цитата:
16 мая, 2008

Служба вирусного мониторинга компании «Доктор Веб» сообщает о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь Win32.HLLW.AntiDurov.

Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем. Заражались пользователи, просмотревшие следующую картинку:




Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.

Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.

Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):

Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен!
Если обратитесь в милицию, то сильно пожалеете об этом!

Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.
..........................
Хочешь изменить мир?
Начни с себя!

Нужен качественный перевод с английского?
Заходите, поможем в нашем Бюро переводов
Stranger Stranger вне форума
Happy ferret
Stranger Второй уровеньStranger Второй уровеньStranger Второй уровеньStranger Второй уровеньStranger Второй уровеньStranger Второй уровеньStranger Второй уровеньStranger Второй уровеньStranger Второй уровень
 
Аватар для Stranger
 
Регистрация: 15.04.2006
Сообщений: 2,331 шт.
Карма: 1259 бал.
Ответить с цитированием
(#2)
Старый 19.05.2008
Re: На сайте "Вконтакте" вирус!, Будьте осторожны!

А я под линухом залезу =)
Пущай деточка балуется
..........................

I'm gonna make him an offer he can't refuse
D0(eN-!- D0(eN-!- вне форума
Поручик Ржевский
D0(eN-!- Первый уровеньD0(eN-!- Первый уровеньD0(eN-!- Первый уровеньD0(eN-!- Первый уровеньD0(eN-!- Первый уровень
 
Аватар для D0(eN-!-
 
Регистрация: 30.03.2007
Сообщений: 769 шт.
Карма: 430 бал.
Ответить с цитированием
(#3)
Старый 19.05.2008
Re: На сайте "Вконтакте" вирус! Будьте осторожны!

А смарту ваще на вирь пофиг.Но все равно вирус злой и хитрый
..........................
Э, Прометей, есть зажигалка?
Да, забирай, не моё ведь, не жалко.
К.Тулхов К.Тулхов вне форума
3.11
К.Тулхов Второй уровеньК.Тулхов Второй уровеньК.Тулхов Второй уровеньК.Тулхов Второй уровеньК.Тулхов Второй уровеньК.Тулхов Второй уровеньК.Тулхов Второй уровеньК.Тулхов Второй уровеньК.Тулхов Второй уровень
 
Аватар для К.Тулхов
 
Регистрация: 05.04.2008
Сообщений: 485 шт.
Карма: 1167 бал.
Ответить с цитированием
(#4)
Старый 20.05.2008
Re: На сайте "Вконтакте" вирус! Будьте осторожны!

а я просто тупо шлю к чертям все эти картинки)))
..........................
"Антоша считает тебя дерьмом" (с)
Lost... Lost... вне форума
Обосновался
Lost... Первый уровеньLost... Первый уровеньLost... Первый уровень
 
Аватар для Lost...
 
Регистрация: 19.06.2006
Сообщений: 270 шт.
Карма: 246 бал.
Ответить с цитированием
(#5)
Старый 21.05.2008
Re: На сайте "Вконтакте" вирус! Будьте осторожны!

Цитата:
Сообщение от Lost... Посмотреть сообщение
а я просто тупо шлю к чертям все эти картинки)))
надо слать сам контакт кчертям...
..........................

я вас всех email.
johnatan johnatan вне форума
кетцалькоатль
johnatan Второй уровеньjohnatan Второй уровеньjohnatan Второй уровеньjohnatan Второй уровеньjohnatan Второй уровеньjohnatan Второй уровень
 
Аватар для johnatan
 
Регистрация: 29.04.2007
Сообщений: 1,005 шт.
Карма: 571 бал.
Ответить с цитированием
(#6)
Старый 21.05.2008
Re: На сайте "Вконтакте" вирус! Будьте осторожны!

Цитата:
Сообщение от cactus_ Посмотреть сообщение
надо слать сам контакт кчертям...
Я тебе пошлю.
Дафна Дафна вне форума
mushroom_lantern
Дафна Первый уровеньДафна Первый уровеньДафна Первый уровеньДафна Первый уровень
 
Аватар для Дафна
 
Регистрация: 01.12.2006
Сообщений: 968 шт.
Карма: 364 бал.
Ответить с цитированием
(#7)
Старый 21.05.2008
Re: На сайте "Вконтакте" вирус! Будьте осторожны!

cactus_, я еще пока не настолько антисоциален.
..........................
"Антоша считает тебя дерьмом" (с)
Lost... Lost... вне форума
Обосновался
Lost... Первый уровеньLost... Первый уровеньLost... Первый уровень
 
Аватар для Lost...
 
Регистрация: 19.06.2006
Сообщений: 270 шт.
Карма: 246 бал.
Ответить с цитированием
(#8)
Старый 22.05.2008
Re: На сайте "Вконтакте" вирус! Будьте осторожны!

Цитата:
Сообщение от Stranger Посмотреть сообщение
Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.

мне всегда было интересно, каким образом с винды можно снести свою винду? ПОкоцать system32, нагадить в реестр, ну снести там пол реестра.. это еще мне понятно, но как можно _полностью_ отформатировать диск С, если все команды запуска форматирования находсят на этом же диске?

Вы когда нибудь пробовали снести папку Windows? Как будет время - попробуйте, Вас ожидают весьма интересные вещи.
Цитата:
Сообщение от Stranger Посмотреть сообщение
Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.
это, извините, как?! scr - это вобоще файл скринсервера, да исполнительный, да верю.. но как мой любимый пушистый браузер Опера, который запрашивает файл с расширением jpg получит scr....ммм? Это пойти в магазин, сказать "Завесть мне пол кило сосисок за 130 рублей" а вам прнесут апельсины.
Цитата:
Сообщение от Stranger Посмотреть сообщение
Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe
ой бл..ть! Скопировав?! Это каким блин макаром он себя сорирует уже с другим разрешением-то, копирование это операция - КОПИРОВАНИЕ, т.е. есть файл, вуаля, два файлика, ОДИНАКОВЫХ. Допустим не копирование, а создание.. едем дальше.

Цитата:
, червь устанавливается в системе в качестве сервиса Durov VKontakte Service
он что в процессах висит с этим именем? Ставлю сто фишек на черное, что самый древний фаирвол, с самими кривыми блин настройками самого не здорового головой юзера, сластал бы крылья этому паразиту при первой попытке к действию.

Цитата:
и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.
все блин моя плачет, ругается плюется и бьет головой в деревенный стол! Кто не знает ДАВНО, у НОРМАЛЬНЫХ людей, которые создают сайты, ПАРОЛИ НИКОГДА НЕ ХРАНЯТСЯ в кукизах.Это всеравно, что спрятать ключ от квартиры, под коврик.

На АФ например.... пароли хешируются по хитрому алгоритму, и даже, если хакер (червей не рассматриваю.. им такое не по зубам) стянет всю базу форума, и захочет расшифровать любой пароль любого юзера, велика вероятность, что солнце погаснет раньше.. и всего то.

Обьясняю на пальцах. Вы берете мобильный теоефон, набираете только вам известный номер, трубка этот номер по своему аглоритму переводит в машинный код, понятный только той машине, кому он должен будет быть передан.


Тоже самое на нормальных, блин, сайтах - вы вводите свой драгоценный "123" он переводится в нечто 8415sgf4g58ye4h1r86u44jj5ujj4l4d445, после записывается в кукизы, после чего браузер передает хеш на скрипт форума и сверяется с данными в базе. Т.е. если будет украден вот этот 8415sgf4g58ye4h1r86u44jj5ujj4l4d445 от того не тепло не холодно, ибо алгоритма по которому он зашифрован ВЫ НЕ знаете. А если алгоритмы меняются скажем каждые сутки, а если каждый час,..... ммм? На дешифровку этой системы уйдут тысячелетия. Читайте основы безопастиности, хотя нафиг они вам нужны




из этой статьи понял только две вещи:

1. шита она белыми нитками.
2. сносите к херам ослов своих тупых (Enternet Explorer) НУ СКОЛЬКО еще повторять, что нормальный браузер "ослом" называть не будут.
..........................
никогда не верьте этим людям

Последний раз редактировалось ForumRoot; 22.05.2008 в 12:28.
ForumRoot ForumRoot вне форума
администратор форума
ForumRoot Второй уровеньForumRoot Второй уровеньForumRoot Второй уровеньForumRoot Второй уровеньForumRoot Второй уровеньForumRoot Второй уровеньForumRoot Второй уровеньForumRoot Второй уровень
 
Аватар для ForumRoot
 
Регистрация: 03.10.2005
Сообщений: 1,030 шт.
Карма: 1086 бал.
Ответить с цитированием
(#9)
Старый 22.05.2008
Re: На сайте "Вконтакте" вирус! Будьте осторожны!

Саня, сообщение предназначено для широкого круга юзверей, а ты его критикуешь
Ведь знаешь, что далеко не у всех антивирус элементарный установлен, не то что файервол. А уж про автоматическое сохранение паролей я вообще молчу

Цитата:
Сообщение от metallphilin Посмотреть сообщение
сносите к херам ослов своих тупых (Enternet Explorer) НУ СКОЛЬКО еще повторять, что нормальный браузер "ослом" называть не будут.
Вот это заблуждение меня каждый раз улыбает
"Ослом" называется клиент для пиринговых сетей eDonkey (дословно "электронный осел"). А IE ослом почему-то периодически называют ненавистники браузера, причем непонятно, почему, за созвучие "ИЕ" с "Иа" что ли?
..........................
Хочешь изменить мир?
Начни с себя!

Нужен качественный перевод с английского?
Заходите, поможем в нашем Бюро переводов
Stranger Stranger вне форума
Happy ferret
Stranger Второй уровеньStranger Второй уровеньStranger Второй уровеньStranger Второй уровеньStranger Второй уровеньStranger Второй уровеньStranger Второй уровеньStranger Второй уровеньStranger Второй уровень
 
Аватар для Stranger
 
Регистрация: 15.04.2006
Сообщений: 2,331 шт.
Карма: 1259 бал.
Ответить с цитированием
(#10)
Старый 22.05.2008
Re: На сайте "Вконтакте" вирус! Будьте осторожны!

Цитата:
Сообщение от Stranger Посмотреть сообщение
Ослом" называется клиент для пиринговых сетей eDonkey (дословно "электронный осел"). А IE ослом назвали ненавистники браузера, причем непонятно, почему, за созвучие "ИЕ" с "Иа" что ли?
тот круг людей, форумы, проекты, асечные контакты, книги и вся другая информация которая систематически влезат мне в мозг , связанная с моей сферой деятельности.. везде идет упоминание, что ИЕ - Осел. Был ослом, когда мне было 15, остается ослом до сих пор. Это так же вечно как фраза just do it! и 3,5-дюймовые дисководы.

Аутлук = аутглюк. Тоже просто так айти-дишники называют, может статейку по безопасности этого "монстра" подкинешь, ммм?
..........................
никогда не верьте этим людям

Последний раз редактировалось ForumRoot; 22.05.2008 в 21:09.
ForumRoot ForumRoot вне форума
администратор форума
ForumRoot Второй уровеньForumRoot Второй уровеньForumRoot Второй уровеньForumRoot Второй уровеньForumRoot Второй уровеньForumRoot Второй уровеньForumRoot Второй уровеньForumRoot Второй уровень
 
Аватар для ForumRoot
 
Регистрация: 03.10.2005
Сообщений: 1,030 шт.
Карма: 1086 бал.
Ответить с цитированием
(#11)
Старый 22.05.2008
Re: На сайте "Вконтакте" вирус! Будьте осторожны!

Санек, не надо так резко реагировать. Код на ассме порой творит чудеса
Алгоритм работы червя wank тоже не сразу смогли понять

P.S. Не утверждаю, что червь действует именно так и в такой последовательности, но червь способен это сделать Ну и ес-но убить его легко, ну и на счет форматирование системного диска сомневаюсь, хотя часть файлов грохнуть может.
..........................
I'd like to be a person... for no particular reason!
Nemo Nemo вне форума
Обосновался
Nemo Первый уровеньNemo Первый уровеньNemo Первый уровень
 
Аватар для Nemo
 
Регистрация: 10.10.2005
Сообщений: 316 шт.
Карма: 284 бал.
Ответить с цитированием
(#12)
Старый 22.05.2008
Re: На сайте "Вконтакте" вирус! Будьте осторожны!

Цитата:
Сообщение от metallphilin Посмотреть сообщение
Был ослом, когда мне было 15, остается ослом до сих пор. Это так же вечно как фраза just do it! и 3,5-дюймовые дисководы.
Да хоть синхрофазотроном называйте, я просто показал, что именно из софта называется ослом по праву

Аутлуком не пользуюсь, равно как и IE (только для страниц с ActiveX), так что про безопасность вопрос поднимать не буду.
..........................
Хочешь изменить мир?
Начни с себя!

Нужен качественный перевод с английского?
Заходите, поможем в нашем Бюро переводов
Stranger Stranger вне форума
Happy ferret
Stranger Второй уровеньStranger Второй уровеньStranger Второй уровеньStranger Второй уровеньStranger Второй уровеньStranger Второй уровеньStranger Второй уровеньStranger Второй уровеньStranger Второй уровень
 
Аватар для Stranger
 
Регистрация: 15.04.2006
Сообщений: 2,331 шт.
Карма: 1259 бал.
Ответить с цитированием
(#13)
Старый 22.05.2008
Re: На сайте "Вконтакте" вирус! Будьте осторожны!

Цитата:
Сообщение от Nemo Посмотреть сообщение
Санек, не надо так резко реагировать
мозг у меня кипит, после вчера.... сам перечитал свой пост, агрессивный он какой то. ивзиняюсь.


Цитата:
Сообщение от Nemo Посмотреть сообщение
Код на ассме порой творит чудеса
Алгоритм работы червя wank тоже не сразу смогли понять
весь мир ИТ-технологий одно сплошное ходячее, точнеее передающееся - чудо. Выплюнотое из своих мозгов такими людьми, которые уже либо свихнулись, либо успешно свихиваются (или свихаются.. как ту правильно). Наркаманы, да алкаши, мать их... =)


Цитата:
Сообщение от Nemo Посмотреть сообщение
P.S. Не утверждаю, что червь действует именно так и в такой последовательности, но червь способен это сделать Ну и ес-но убить его легко, ну и на счет форматирование системного диска сомневаюсь, хотя часть файлов грохнуть может.
1. я и не взялся бы утверждать что он действует так. Статья вон для моей сестры.... ей такое дать почитать, сама себе винт быстрее грохнет, даже не разбираясь было там чего или не было...
2. на счет системного диска писал выше... в теории нужно заставить всю ось прогрузиться в ОЗУ, что бы саму себя грохнуть, а потом вырубиться к ху..м! Представляешь сколько это строк кода?

а вообще, всегда говорил и скажу еще раз: "Компьютер решает те задачи, которых до изобретения компьютера не существовало." - дальше мысль доводите сами.
..........................
никогда не верьте этим людям
ForumRoot ForumRoot вне форума
администратор форума
ForumRoot Второй уровеньForumRoot Второй уровеньForumRoot Второй уровеньForumRoot Второй уровеньForumRoot Второй уровеньForumRoot Второй уровеньForumRoot Второй уровеньForumRoot Второй уровень
 
Аватар для ForumRoot
 
Регистрация: 03.10.2005
Сообщений: 1,030 шт.
Карма: 1086 бал.
Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Тесты "Какой ты убийца" и "Сколько стоит твоя душа в АДу"? pushok Трёп-флуд 31 24.09.2009 17:54
20 апреля (воскресенье) ЦДО "Луч" концерт групп "Сион" и "The Tree". 18.00. Hate Ближайшие встречи 15 20.04.2008 23:10
Учите Албанский 2 или "читать как ямб" как адекватный анти-"превед" GnooT Трёп-флуд 4 22.04.2007 20:38

Powered by vBulletin® Version 3.8.11 PL4;
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd;
Оператор обработки ПДн - ИП Алексеев А.С.;
ИНН: 333411310227; ОГРН: 307333419200050;
тел. +7 (4922) 49-42-22, legal@smalta.net;
Часовой пояс GMT +3, время: 00:26.
Любые сообщения на Альтернативном Форуме — являются субъективным отражением реальности, написавших их авторов и публикуются без предварительной модерации. Администрация форума не принимает на себя ответственность за содержание таких материалов. В рамках функционирования форума осуществляется хранение ограниченного набора данных: имя пользователя, адрес электронной почты, IP-адрес (в момент входа) и cookie для поддержки сессии. Метаданные пользователей обрабатываются и направляются в уполномоченные органы только при наличии официального запроса в порядке, установленном законодательством РФ. В случае выявления противоправного контента, пожалуйста, направляйте уведомление через кнопку «Жалоба» или форму обратной связи.
ИКС