Показано с 1 по 19 из 19.

Программа для отправки бесплатных SMS

  1. #1
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для LEON®
    Регистрация
    28.06.2008
    Адрес
    Украина, Днепропетровск
    Сообщений
    223
    Вес репутации
    107

    Программа для отправки бесплатных SMS

    Вот, то же пришло в аську:

    [quote] Сообщение ( 2030 22/12/2008 )
    Ваша учётная запись: ICQ# 7323067
    Отправитель: ICQ# 364197443
    Запрос авторизации:
    Programma dlya otpravki SMS na lyubye nomera! Est' vozmojnost' otpravlyat' na korotkiy nomer. tipa 4444!Do novogo goda besplatno. <ссылка на трояна удалена>
    ...кто то про это чё-нибудь знает?
    Последний раз редактировалось Зайцев Олег; 22.12.2008 в 23:07.
    :http:donor.org.ua

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1263
    Конечно)
    Trojan-PSW.Win32.LdPinch.dis
    тырит пассы. даже качать неохота. эти пинчи уже из одного места торчат...
    // ...

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Видимо вирус старый. http://www.virustotal.com/ru/analisi...68ecb9f83903d4

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от senyak Посмотреть сообщение
    Видимо вирус старый. http://www.virustotal.com/ru/analisi...68ecb9f83903d4
    Впервые его мои роботы-охотники засекли 04.01.2008, это был основной пик, причем за день было замечено две вариции. Далее было еще 5 "всплесков", причем приходились они в основном на начало года ... Распространялся он в чистом виде и в виде "бутерброда", замаскированного под флеш-анимацию размером 120 кб, который при запуске дропал и запускал этого самого пинча. Пароли во всех вариациях идут на один и тот-же сайт ...

  6. #5
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1263
    а можно ли из того сколько данных модификаций 04.01 и в другие пять всплесков было отловлено выявить хотя бы примерно в каких количествах и как именно ЭТОТ пинч (пинч, который отправляет пароли именно на ЭТОТ (т.е "тот-же")) распространялся?..
    Если не секрет, конечно.
    Просто для меня ссылка на вирустотал, приведенная выше, является загадкой - ни разу мне не попадался образец ITW (а этот пинч именно таковым и является), который бы так хорошо детектировался антивирусами. Олег, как это Вы можете объяснить?..
    Или тот, кто рассылается по асям его хронический идиот?.. Неужели не знал он насколько сильно палится файл?..

    PS: может ссылку в первом посте теперь сделать неактивной или вообще видоизменить ее?..
    // ...

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от priv8v Посмотреть сообщение
    а можно ли из того сколько данных модификаций 04.01 и в другие пять всплесков было отловлено выявить хотя бы примерно в каких количествах и как именно ЭТОТ пинч (пинч, который отправляет пароли именно на ЭТОТ (т.е "тот-же")) распространялся?..
    Если не секрет, конечно.
    Просто для меня ссылка на вирустотал, приведенная выше, является загадкой - ни разу мне не попадался образец ITW (а этот пинч именно таковым и является), который бы так хорошо детектировался антивирусами. Олег, как это Вы можете объяснить?..
    Или тот, кто рассылается по асям его хронический идиот?.. Неужели не знал он насколько сильно палится файл?..

    PS: может ссылку в первом посте теперь сделать неактивной или вообще видоизменить ее?..
    Ссылку сейчас поменяю, а то действительно загрузит еще кто и запустит ... По моим данным - все всплески соответствуют одному и тому-же пинчу (т.е. одинаковый функционал, шлет пароли на один и тот-же адрес). Распространение идентичное - в виде ссылки на EXE, лежащий в Инет, троян только перепаковывается (поэтому антивирусы его так хорошо и ловят). Почему и зачем это делается - я не знаю

  8. #7
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1263
    Спасибо за информацию.

    Я там нашел кнопочку "Пожаловаться на файл". Пожаловался
    Должны в течение пары дней удалить...

    Олег, а сейчас встречаются какие-нибудь новые разновидности пинчей? Просто помню, что компетентные в этих делах органы били себя пяткой в грудь, что автор, дескать, пойман и т.д.
    Мне, в принципе, не важно кого они там поймали - важно другое - возымело это должный эффект или нет?..
    // ...

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от priv8v Посмотреть сообщение
    Мне, в принципе, не важно кого они там поймали - важно другое - возымело это должный эффект или нет?..
    Эффект может и есть, только не понятно где и какой за последние пару лет я изучил 4441 случай ITW заражения пинчем, отловив 2990 его уникальных разновидностей. Если посмотреть на кривую встречаемости, то ловятся они каждый день с завидной регулярностью, заметной тенденции к снижению количества пинчей я пока не наблюдаю...

  10. #9
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Просто помню, что компетентные в этих делах органы били себя пяткой в грудь, что автор, дескать, пойман и т.д.
    Кабана и Дамрая поймали, директор ФСБ Мамой клялся но билдеры и его оставшиеся исходники валяются по всему инету и их никто не отменял

    З.Ы. лично сами они написали чуть более 2.000 модификаций...

  11. #10
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1263
    "поймали" в смысле "нашли, выписали штраф (условный срок) и отпустили кодить дальше" или "нашли и посадили" ?)
    // ...

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Я в задержании не участвовал и приговор не зачитывал, но знающие люди говорят, что посадили (тех кого надо)

  13. #12
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1263
    ну вот и славно.
    // ...

  14. #13
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для LEON®
    Регистрация
    28.06.2008
    Адрес
    Украина, Днепропетровск
    Сообщений
    223
    Вес репутации
    107
    Вот это информация. Спасибо! Хорошо что есть VirusInfo и такие люди как Олег, которые вовремя подскажут и оберегут от необдуманных действий!
    :http:donor.org.ua

  15. #14
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для LEON®
    Регистрация
    28.06.2008
    Адрес
    Украина, Днепропетровск
    Сообщений
    223
    Вес репутации
    107

    Exclamation

    Вот ещё кто то хочет заработать денег на наивных и доверчивых...
    Сообщение (21:14:28 4/01/2009)
    Ваша учётная запись: ICQ# 7323067
    Отправитель: ICQ# 494800050
    Запрос авторизации:
    VNIMANIE! Konec besplatnoy registracii programmy SMSBomber skoro nastanet, my Vam sovetuem kak mojno bystree ee kachat' i registrirovat'! Udachi! ссылка удалена
    Последний раз редактировалось LEON®; 16.01.2009 в 21:59. Причина: Убрал ссылку на вирус
    :http:donor.org.ua

  16. #15
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Ошибка 404
    Запрошенная страница или файл не найден.

  17. #16
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для LEON®
    Регистрация
    28.06.2008
    Адрес
    Украина, Днепропетровск
    Сообщений
    223
    Вес репутации
    107

    Smile

    Цитата Сообщение от Гриша Посмотреть сообщение
    Ошибка 404
    Запрошенная страница или файл не найден.
    Видать, добрые люди зделали своё доброе дело...
    :http:donor.org.ua

  18. #17
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    @Leon
    Вы зачислены в группу "Студенты" и должны понимать, как работать с такими ссылками. Будьте впредь внимательнее. Из-за Вас народ мог потерять пароли.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  19. #18
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для LEON®
    Регистрация
    28.06.2008
    Адрес
    Украина, Днепропетровск
    Сообщений
    223
    Вес репутации
    107

    Angry

    Задолбали, эти дельцы, рассылать троянов
    Сообщение (00:17:18 18/01/2009)
    Ваша учётная запись: ICQ# 7323067
    Отправитель: ICQ# 446022161
    Запрос авторизации:
    seks-girl.ru/333777/ - JIMM New 2oo9. 496 smile opisanie vnutri) seks-girl.ru/333777/
    ...а ведь много людей которые бездумно клацают по таким ссылкам
    :http:donor.org.ua

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Jolly Rojer
    Регистрация
    15.12.2004
    Адрес
    Россия,Новосибирск
    Сообщений
    989
    Вес репутации
    304
    Вот по этому и нужно быть более внимательным
    Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html

Похожие темы

  1. Ответов: 0
    Последнее сообщение: 02.05.2009, 13:39
  2. Ответов: 10
    Последнее сообщение: 07.10.2008, 23:27
  3. Ответов: 9
    Последнее сообщение: 04.11.2007, 16:07

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00413 seconds with 19 queries