Страница 3 из 7 Первая 1234567 Последняя
Показано с 41 по 60 из 138.

"Свежие" черви

  1. #41
    Junior Member Репутация
    Регистрация
    03.07.2006
    Сообщений
    83
    Вес репутации
    66
    А я вот на нашем местном форуме сегодня модифицированный Win32/Stration.XJ выловил,один из участников жаловался на проблеммы с аськой и выложил адрес с которого ему предложили скачать файл.Я его скачал в сотовый а когда пытался перекинуть на компьютер он был тут же убит Нодом.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    22.03.2006
    Сообщений
    48
    Вес репутации
    67
    вот рассылочка пришла с такими вложениями
    Update-KB3796-x86 (1).zip\Update-KB3796-x86.exe infected with Win32.HLLM.Limar
    Update-KB4125-x86.zip\Update-KB4125-x86.exe infected with Win32.HLLM.Limar
    DRWEB их опознал, только с обновой за вторник

  4. #43
    Junior Member Репутация
    Регистрация
    19.07.2007
    Сообщений
    2
    Вес репутации
    62

    Поймал Nurech.AN.worm

    Получил по E-mail сообщение:
    Hi. Friend has sent you a postcard.
    See your card as often as you wish during the next 15 days.
    SEEING YOUR CARD
    If your email software creates links to Web pages, click on your
    card's direct www address below while you are connected to the Internet:
    http://72.47.115.34/?911e6c36a4bc955099675c50080d0
    Or copy and paste it into your browser's "Location" box (where Internet
    addresses go).
    We hope you enjoy your awesome card.
    Wishing you the best,
    Postmaster,
    2000greetings.com
    Прошел по ссылке ... и поймал в конце концов вирус W32/Nurech.AN.worm, причем Panda Titanium уго сразу не опознал. (Послал подозрительный файл в Panda SOS, через день получил ответ:
    The file C:\Downloads\I?ia?aiiu\ecard.exe belongs to the worm W32/Nurech.AN.worm, due to the nature of the file, it can
    only be deleted.
    Ссылки:
    Visit our web page with information about the malware:
    http://www.pandasoftware.com/com/vir...idvirus=168512
    Follow the instructions on how to eliminate the malware:
    http://www.pandasoftware.com/com/vir...idvirus=168512
    !!! Письмо в Панду отправил 17.07.2007, первое обнаружение 18.07.2007, похоже, из моего подозрительного файла, и лекарства в Panda от него пока нет, рекомендуют TruPrevent Technologies.
    Последний раз редактировалось ЮрВас; 20.07.2007 в 13:03. Причина: Добавить фразу

  5. #44
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MedvedD
    Регистрация
    13.09.2005
    Адрес
    Минск
    Сообщений
    388
    Вес репутации
    114
    Поломали сайт знакомого книготорговца
    Причём автоматически.
    И взломал сайт именно вирус. Я уже с таким сталкивался -
    http://www.virustotal.com/ru/resulta...37c3e8cc68f284
    - вариант Pinch, вирус сам выискивает на компьютере имена и пароли к FTP.
    http://www.cwsandbox.org/?page=detai...password=yastj
    И отдаёт их своей системе изменения страниц - http://prostreet.info/gate/gate.php. А там уже и производится изменение всех страничек сайта. Скорее всего, сломанна именно индексная первая страница, остальное они вроде не трогали до последнего времени..

  6. #45
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для [500mhz]
    Регистрация
    05.11.2007
    Сообщений
    290
    Вес репутации
    143
    MedvedD
    вы хотя бы бред не пишите а то людей напугаете
    пинчег сам по себе никакие сайты не ломает а просто пароли тырит
    а это http://prostreet.info/gate/gate.php то через чего он их хозяину отсылает

  7. #46
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MedvedD
    Регистрация
    13.09.2005
    Адрес
    Минск
    Сообщений
    388
    Вес репутации
    114
    [500mhz], я бред не пишу.
    "отдаёт их своей системе изменения страниц".

  8. #47
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для [500mhz]
    Регистрация
    05.11.2007
    Сообщений
    290
    Вес репутации
    143
    уважаемый!
    вы видели код гейта от пинча?
    вы знаете принцип работы пинча? (варианты отправки данных)

  9. #48
    Junior Member Репутация
    Регистрация
    15.08.2005
    Сообщений
    48
    Вес репутации
    69
    Зараженная страница
    http://www.floranimal.ru/pages/animal/m/64.html

  10. #49
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SuperBrat
    Регистрация
    09.08.2006
    Адрес
    РК
    Сообщений
    1,194
    Вес репутации
    602
    Цитата Сообщение от Mamont Посмотреть сообщение
    Зараженная страница
    hxxp://www.floranimal.ru/pages/animal/m/64.html
    Файл 64.html получен 2007.11.17 12:31:12 (CET)
    Антивирус Версия Обновление Результат
    DrWeb 4.44.0.09170 2007.11.17 Worm.Sifiliz
    Sophos 4.23.0 2007.11.17 Mal/ObfJS-R

    Дополнительная информация
    File size: 24347 bytes
    MD5: 1fdfc99a21b89a9270512762615c504b
    SHA1: c9ab1776ad8bbf5e3402b8184d5baf030c24dada
    Опыт — это слово, которым люди называют свои ошибки.

  11. #50
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    520
    Вопрос, наверно, к DVi :
    Ikarus T3.1.1.12 2007.11.18 Trojan-Downloader.JS.Remora.ao
    Kaspersky 7.0.0.125 2007.11.18 Trojan-Downloader.JS.Remora.ao

    И это уже давно, воруют сигнатуры ?
    Поскольку вчера этого небыло, были только дрвэб и софос

  12. #51
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Да, Икарус ворует сигнатуры. Давно. И все свои детекты называет по классификации ЛК.

  13. #52
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от DVi Посмотреть сообщение
    Да, Икарус ворует сигнатуры.
    Пока воск на крыльях не растает, сможет держаться в воздухе... ))) Paul

  14. #53
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от DVi
    Да, Икарус ворует сигнатуры. Давно.
    А если их програмные модули добавить в базы Касперского как троян, Ikarus сам себя удалит?

  15. #54
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Вероятность есть
    Т.к. похоже, что Икарус добавляет в свои базы вообще все, на что пискнул хоть один антивирус из вирустотала.

  16. #55
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для [500mhz]
    Регистрация
    05.11.2007
    Сообщений
    290
    Вес репутации
    143
    делаем акцию по самоликвидации икаруса ))

  17. #56
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.05.2007
    Адрес
    Ленинград
    Сообщений
    40
    Вес репутации
    94
    хотелось бы знать, каким образом происходит переадресация с поддомена mail.ru на заражённую фишинговую страничку?
    Вот адрес r.mail.ru/cln1234/www.porcunadebenito.com/download/flash//index.html
    Последний раз редактировалось AndreyKa; 24.12.2007 в 10:36.

  18. #57
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.11.2007
    Адрес
    Москва
    Сообщений
    66
    Вес репутации
    99
    Просто форвард. Напишите после r.mail.ru/cln1234/ любой адрес без http, хотя бы так: r.mail.ru/cln1234/virusinfo.info/
    Последний раз редактировалось Shu_b; 25.12.2007 в 09:08.

  19. #58
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    520
    Очередной пинчег, удивляюсь как много народу на такое ведутся =))

    r.mail.ru/cln1234/indiasoftwareworld.com/download/flash/index.html - предыдущая версия.

    OMFG, они пишут на делпхи, этот мир скоро будет в аду =))
    Последний раз редактировалось Surfer; 24.12.2007 в 19:14. Причина: OMFG

  20. #59
    Junior Member Репутация
    Регистрация
    07.03.2007
    Сообщений
    10
    Вес репутации
    63
    Цитата Сообщение от Surfer Посмотреть сообщение
    Очередной пинчег, удивляюсь как много народу на такое ведутся =))

    r.mail.ru/cln1234/indiasoftwareworld.com/download/flash/index.html - предыдущая версия.

    OMFG, они пишут на делпхи, этот мир скоро будет в аду =))
    ну а чего? Свежий Outpost 2008 молчит как рыба под лед
    Конечно ведутся..

  21. #60
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    520
    В смысле при запуске пинчега ?
    Я пробовал запускать, сначала каспер орёт что инвадер, потом что отсылка персональных данных, если всё это разрешать, то комод спрашивает разрешить ли выйти в инет svchost.exe =))

Страница 3 из 7 Первая 1234567 Последняя

Похожие темы

  1. "Дружественные черви" от Microsoft станут на страже безопасности
    От kps в разделе Новости компьютерной безопасности
    Ответов: 7
    Последнее сообщение: 26.02.2008, 17:48

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00373 seconds with 17 queries