Показано с 1 по 18 из 18.

Vkontakte 2 - подниматель рейтинга в контакте.

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398

    Vkontakte 2 - подниматель рейтинга в контакте.

    Новый подниматель рейтинга Вконтакте
    рейтинг приходит через 24 часа
    Это реально? Или очередной файлик, который отправляет пароли? Как думаете? И размер файла 84 кбайта...

    P.S. фаил чист http://www.virustotal.com/ru/analisi...3693d5e93f065d

    Ссылка на клуб: http://vkontakte.ru/club6026128
    Ссылка на фаил:

    Последний раз редактировалось drongo; 09.12.2008 в 22:37.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Файл сохранён как 081209_224127_Vkontakte2_493ec9e705446.zip
    Размер файла 40469
    MD5 2b3b9cded6580873219c5a481ae1474b

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Файл является трояном, написан на Basic, автор русскоговорящий. Размер исполняемого файла 86 кб, сжатие и шифровка не применяются. В случае запуска спрашивает у доверчивого юзера логин и пароль к его почтовому ящику (воистину это очень нужная вещь для накрутки рейтинга), и отправляет введенные данные скрипту PHP на одном сайте. Короче говоря детский троян, расчитанный на доверчивых и малограмотных в области информационной безопасности пользователей. Не детектируется никем ввиду того, что является GUI утилитой и не ворует сохраненные пароли доступа к почте, а просто терпеливо ждет, пока пользователь сам добровольно введет их.
    Последний раз редактировалось Зайцев Олег; 09.12.2008 в 22:57.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Тогда почему его никто не ловит? Авире уже отправил в вир лаб

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от senyak Посмотреть сообщение
    Тогда почему его никто не ловит? Авире уже отправил в вир лаб
    Я выше написал - он GUI приложение, т.е. пока юзер сам не введет данные и не нажмет кнопку, ничего не будет. Помимо отправки введенных данных он ничего не делает злобного - в автозапуск не прописывается, в систему не внедряется, на к каким критическим ключам реестра и файлам на диске не обращается .... Поэтому эмуляторы вполне оправдано не детектят его, так как детектить нечего

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    А мне казалось, он ворует в первую очередь аккаунт Вконтакте, а если повезет, то мыло (ну если пароль подойдет)

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от senyak Посмотреть сообщение
    А мне казалось, он ворует в первую очередь аккаунт Вконтакте, а если повезет, то мыло (ну если пароль подойдет)
    Все как раз наоборот Воруют почту, точнее захватывают тот ящик, реквизиты которого ввел доверчивый пользователь при условии, что
    1. Это не корпоративный сервер (т.е. он пускает подключаться снаружи кого угодно и не требует всяких смарт-карт и USB-токенов для расширенной авторизации)
    2. Настройки почтового сервера классические (т.е. почтарь находится на хосте, указанном после "собаки", порты у него стандартные и т.п.)

    Ну а уже своровав почту можно атаковать и аккаунты, при регистрации которых эта почта применялась
    Последний раз редактировалось Зайцев Олег; 09.12.2008 в 23:06. Причина: очепятки

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Ну а уже своровав почту можно атаковать и аккаунты, при регистрации которых эта почта применялась
    Ну да, действительно. Думаю, эта программа заслуживает статуса, типо "потенциально-опасное ПО". Я не прав?

  11. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от senyak Посмотреть сообщение
    Ну да, действительно. Думаю, эта программа заслуживает статуса, типо "потенциально-опасное ПО". Я не прав?
    Это классический троян-шпион по определению - так как он никкого рейтинга не поднимает (он даже не передает цифру с ползунка "на сколько поднять рейтинг", а вместо жтого скрытно передает введенную информацию третьим лицам, и место ему в антивирусных базах с детектом Trojan-Psw.*. Это отличает функционал трояна от потенциально опасного ПО, которое делает то, для чего предназначено, но эти действия могут нести угрозу для компьютера, безопасности и т.п.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Спасибо! Интересно было читать Ваши ответы.
    и место ему в антивирусных базах с детектом Trojan-Psw.*
    Надеюсь, так и будет

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Давайте тогда так:trojan-psw-social engineering family

  14. #13
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Информация по зверю - его детект добавлен в базы Лаборатории Касперского, называться он будет Trojan-Spy.Win32.VB.azb

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Клуб создли заново. Тот прикрыли, видимо кто-то от сюда написал. А учасников клуба он набирает быстро
    http://vkontakte.ru/club6108389

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Как написать администрации, чтобы клуб удалили? Я что-то не нашел как...
    Последний раз редактировалось senyak; 12.12.2008 в 18:10. Причина: Дописать надо кое шо

  17. #16
    Junior Member Репутация
    Регистрация
    22.09.2007
    Сообщений
    63
    Вес репутации
    61
    Не торопятся его в базы добавлять http://www.virustotal.com/ru/analisi...2e983ff903e0cc

  18. #17
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.05.2008
    Адрес
    Россия, Екатеринбург
    Сообщений
    129
    Вес репутации
    77
    Прикольно. Нод32 видит троян, но позволяет его запускать

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Авира вилит как TR/Spy.VB.azb. Запустить не позволяет

Похожие темы

  1. В контакте. HELP
    От timon915 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 28.03.2010, 15:00
  2. Вирус Накрутка рейтинга вконтакте
    От tretiy в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 26.12.2009, 13:30
  3. "повышалки" рейтинга в контакте
    От Jimb в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 25.11.2009, 15:44
  4. Подмена сайта vkontakte сайтом x-rate.vkontakte
    От skYmarine в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 02.09.2009, 22:07
  5. Скачал трояна в контакте
    От kwark в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 07.06.2009, 11:11

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00471 seconds with 19 queries