Ярославль


  Ответ в темуСоздание новой темыСоздание опроса

TheBestJanuary.scr, новый хитро*пый троян

vo1d
Дата 13.02.2008 - 01:13
Цитировать сообщение




Unregistered












Линк на трой расходится по аське, сообщения приходят от ОЧЕНЬ доверенных пользователей, текст - что-нибудь вроде:
Цитата
Привет, смотри!!!
http://pricespread.com/html/top/
( http://pricespread.com/html/top/TheBestJanuary.zip )
Классная вещь!


Обратите внимание, данная страница - полный фейк от начала до конца. Но встречались и очень качественные имитации.

Трой не обнаруживается большинством популярных антивирусов (см. http://www.virustotal.com/ru/), тырит пассы из винды (от логона до всяких там vpn-ов и т.п.), куки, браузерные хэши, пассы от асек/мессенджеров и т.п.

Будьте осторожны. "Лекарства" в сети пока не видел, если кто найдёт, как вычистить этого урода после запуска (много народу накололось уже, в том числе вполне грамотные люди), пишите.
Top
Roman
Дата 13.02.2008 - 08:56
Цитировать сообщение




люблю кофе и табак
********

Профиль
Группа: Организаторы СП
Сообщений: 29113
Пользователь №: 252
Регистрация: 4.08.2003 - 19:19





thnx
PMПисьмо на e-mail пользователю
Top
Secur/TLG
Дата 13.03.2008 - 09:05
Цитировать сообщение




Unregistered












Если будут попадаться еще такие вирусы, кидайте мне линк на них, а я буду их дизассемблировать и:
а) если пароли уходят на почту хакеру, то буду просто убивать ящик
б) если пароли идут на сайт через php-гейт, то буду писать в абузу хостеру, чтобы сайт закрыли.

PS: Все выше описанное возможно только с вирусами класса WIN32.PSW.LdPinch
Top
Secur/TLG
Дата 13.03.2008 - 09:41
Цитировать сообщение




Unregistered












А по теме могу еще сказать, что ничего хитрона*паного в таких троянах нет, просто тот, кто его собирал, использовал какой нибудь полуприватный криптор.
Top

Опции темы Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0103 ]   [ Использовано запросов: 16 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru