LINUX.ORG.RU
ФорумTalks

[icq][боян] хакиры

 


0

0

16 августа. Массовое хищение учетных записей ICQ произошло в течение минувшего получаса. Пользователи популярного месенджера получили предложение скачать файл «Snatch». Те, кто скачал этот файл немедленно лишились доступа к своему контакт-листу в ICQ. После этого началась цепная реакция — рассылка аналогичных запросов на передачу файла всем пользователям контакт-листа.

Как комментируют специалисты, для того, чтобы заблокировать дальнейшую отправку необходимо в диспетчере задач Виндоус удались в списке процессов «Snatch.exe». После этого в системном реестре удалите все записи содержащие «Snatch.exe». После этого переустановите программу-клиент ICQ и обязательно смените пароль своей учетной записи.

тыщи хомячков лишились любимой ацки

>>>Скачать

★★

Последнее исправление: wlan (всего исправлений: 1)
Ответ на: комментарий от Gary

Гм, а активной защиты на компьютере нет что-ли? :)

После того как на экране всплыла полуголая тетка, она появилась ) А так как-бы никто по всяким порносайтам не лазил, а все флешки проходили контроль на моем компе, и все жили счастливо... :)

Andru ★★★★
()
Ответ на: oh shi.. от lawliet

ты ей сказал что могло бы произойти (= и в какой форме если можно рассказал

Она сама созерцала что-то неладное с системой, и полуголая дивица не способствовала спокойствию, когда я стою сзади и спрашиваю чего это она запустила 8) После сказал, что запуская все от балды запросто может лишиться своего контакта в аське и файлов в системе(музыка, etc.). Больше прецедентов не было.

Andru ★★★★
()
Ответ на: комментарий от Andru

спокойствие, только спокойствие

вечер, праздник, усталость

lawliet
()
Ответ на: re:пичаль от fang90

фиерия

[HELP!!!]ААА!!!111

Я ПАСТАВИЛ ЛИНАКС И ХОТЕЛ СКАЧАТЬ ДОПОЛНЕНИЕ ДЛЯ АСЬКИ И АНО МНЕ ВЫДАЛА АШИПКУ

Bad EXE format for H:\Desktop\Snatch.exe :(

ЧТО МНЕ ДЕЛАТЬ !?!?!!?!?

lawliet
()
Ответ на: комментарий от Deleted

> А вы поинтересовались бы у людей которые запустили файл или повелись на развод по SMS или ещё на какой развод считаю ли эти люди себя наивными?

ну, я-то вижу, наивные они у меня в кл или не наивные.

name_no ★★
()

у меня была ситуация поинтересней. со мной реально общался человек, с аськи друга, который чуть не развел меня кинуть бабла на левый номер. оказалось аську таки сперли, но общался совсем не бот. что-то там про умершую маму парил. короче будьте бдительны.

Komintern ★★★★★
()
Ответ на: фиерия от lawliet

> фиерия

Блин, на самом деле, как я понял, это rar-архив, в котором лежит exe'шник. Вот только выковыриваться он, от туда, совершенно не хочет:(

fang90 ★★★★★
()
Ответ на: комментарий от fang90

насколько понял это SFX архив, добровольно выгрузится сей объект (а именно exe'шник) не хочет, увы, дома надо его «раскурочить» будет

lawliet
()
Ответ на: комментарий от lawliet

Особенно последнее:). Теперь в голову лезут грешные мысли о дизассемблировании.

fang90 ★★★★★
()
Ответ на: комментарий от svr4

rar переименованный в exe

А я о чем говорю. Только какой-то странный rar, с «неожиданным концом». И да, рано я радовался, повторный запуск сказал:

err:module:map_image Could not map section .text, file probably truncated

fang90 ★★★★★
()
Ответ на: комментарий от Komintern

> со мной реально общался человек, с аськи друга, который чуть не развел меня кинуть бабла на левый номер. оказалось аську таки сперли, но общался совсем не бот. что-то там про умершую маму парил. короче будьте бдительны.

То ли боты пошли очень умные (man ALICE), то ли ты... ну ты понял кто ты :)

drull ★☆☆☆
()
Ответ на: комментарий от FiXer

Так как вирус распространяется в виде исполняемого файла .exe, в опасности находятся только пользователи Windows.

Ага, щас. Сильви до недавнего времени крутила КИП под Вайном :) Сколько еще таких юзверей?

the_warlick
()
Ответ на: комментарий от fang90

P.S.:Где the_warlick, со словами: «Под x64 семеркой не работает»?

Ну так видишь, правда ведь ;)

the_warlick
()
Ответ на: комментарий от G-UNiX

А теперь откройте файл и найдите там две буквы MZ, которых нет. Как и впрочем остального MZ/PE заголовка.

svr4
()
$ unrar e Snatch.exe 

UNRAR 3.93 freeware      Copyright (c) 1993-2010 Alexander Roshal


Extracting from Snatch.exe


Snatch.exe already exists. Overwrite it ?
[Y]es, [N]o, [A]ll, n[E]ver, [R]ename, [Q]uit R

Enter new name: unSnatch.exe

Extracting  unSnatch.exe                                              99%
Snatch.exe           - CRC failed
Unexpected end of archive
Total errors: 2
kosmocap
()
Ответ на: комментарий от kosmocap

Если тебе сильно нужна сама тушка виря - могу скинуть.

svr4
()

а icq или icq транспорты еще кто-то пользует??? ССЗБ

xtron
()
Ответ на: комментарий от svr4

Вообще-то, там обычный заголовок обычного rar-архива.

Да выложи на файлообменник -многим любопытно будет поглазеть :)

the_warlick
()
Ответ на: комментарий от svr4

а не смущает то что он не экстрактится как обычный rar-архив?

G-UNiX ★★
()

Блин, мне ваще никто не пишет :( так обидно... видимо потому что я удаляю контакты со взломанными асями (после предупреждения)

Lordwind ★★★★★
()
Ответ на: комментарий от the_warlick

ничего себе у вас «недавнее» время
как qutIM 0.1 beta (да-да 0.1) вышел, так сразу и сменила

Sylvia ★★★★★
()
Ответ на: комментарий от the_warlick

если эта быдло-поделка на делфях не пошла на 64битных форточках, это не оправдывает форточки, просто кулкацкер пошел ленивый...

Lordwind ★★★★★
()
Ответ на: комментарий от Lordwind

если эта быдло-поделка на делфях не пошла на 64битных форточках, это не оправдывает форточки

Только все антивирусные аналитики утверждают, что по соотношению вирни х86 к х64 = 90/10%. Так что заслуга.

the_warlick
()
Ответ на: комментарий от the_warlick

> Только все антивирусные аналитики утверждают, что по соотношению вирни х86 к х64 = 90/10%. Так что заслуга.

Это потому что Win x86_64 пока не очень много.

Ruth ★★
()
Ответ на: комментарий от kosmocap

>C R C f a i l e d

Хоть я и писал об этом выше... Ув. лоровцы, архив что в первом сообщении, случаем, не битый?

fang90 ★★★★★
()
Ответ на: комментарий от Ruth

Это потому что Win x86_64 пока не очень много.

Их много и не будет... Пока не будет... А вот когда с 8-ой версии вся Венда станет исключительно х64, тогда кул-хацкерам придется поднапрячься и писать х64-троянчики.

the_warlick
()
Ответ на: комментарий от melkor217

>кутим не умеет нормально работать с передачей файлов
4.2, у меня работает.

Ramen ★★★★
()
Ответ на: комментарий от fang90

ну это тот самый архив который высылается заражёнными контактами

G-UNiX ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.