Warning ICQ - AnoMaLy.pro Forum
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
Вы вошли как Гость
Текущая дата: Суббота, 2025-12-20, 5:13 PM

  • Страница 1 из 1
  • 1
Модератор форума: Rave  
Warning ICQ
ShadowДата: Суббота, 2006-08-19, 6:19 PM | Сообщение # 1
Admin
Группа: Администраторы
Сообщений: 96
Репутация: 17
Статус: Offline
Троян "Превед" атакует через ICQ
4.08.2006 01:06:05 - ricsen

Служба вирусного мониторинга компании "Доктор Веб" сообщает о распространении по сети мгновенных сообщений ICQ новой модификации троянской программы, получившей название Trojan.PWS.LDPinch.1061. Вредоносный код распространяется в файле oPreved.exe

Получаемое пользователем сообщение содержит приглашение посмотреть "прикольную флэшку" и ссылку, по которой эта "флэшка" находится. Скачиваемый файл (oPreved.exe) действительно имеет значок флэш-ролика, но на самом деле — это троянец, перехватывающий пароли.

После запуска oPreved.exe создаются файлы: %System%\Expllorer.exe (223 392 байта. Детектируется антивирусом Dr.Web как Win32.HLLW.MyBot), %windir%\temp\xer.exe (223 392 байта. Детектируется антивирусом Dr.Web как Win32.HLLW.MyBot) и временный файл C:\a.bat. Файл Expllorer.exe прописывается в автозагрузку, создавая следующие ключи в системном реестре: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run «Shel»=Expllorer.exe; HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices «Shel»=Expllorer.exe.

Передача паролей происходит через скрипт на сайте hxxp://220web.ru. Передаются все собранные пароли в системе: icq, ftp, почтовые сервисы, dialup, trilian, miranda и т.д. Также Trojan.PWS.LDPinch пытается обойти межсетевые экраны — как встроенный в операционную систему, так и некоторых сторонних разработчиков.

Компания "Доктор Веб" & Asechka.Ru Team призывает пользователей быть внимательными и не открывать ссылки, пришедшие в сообщениях ICQ от неизвестных адресатов.


noMaLy.pro|Sh@dow killed kirjak[BUBLIKI] with ak47
*** AnoMaLy.pro|Sh@dow killed -aSc#Team- L0nter*(cL) with a headshot from ak47 ***
*** AnoMaLy.pro|Sh@dow killed happyeggs with a headshot from ak47
 
S1n0ptykДата: Суббота, 2006-08-19, 8:38 PM | Сообщение # 2
МуЖиК=)
Группа: Пользователи
Сообщений: 12
Репутация: 17
Статус: Offline
много букафак...об чём?

ka-boOm^^
 
ShadowДата: Суббота, 2006-08-19, 9:37 PM | Сообщение # 3
Admin
Группа: Администраторы
Сообщений: 96
Репутация: 17
Статус: Offline
Kaроче....ВСЕМ СКАНИТЬ КОМП НА ВИРУСЫ biggrin кому нада более подробно -Go IcQ smile

noMaLy.pro|Sh@dow killed kirjak[BUBLIKI] with ak47
*** AnoMaLy.pro|Sh@dow killed -aSc#Team- L0nter*(cL) with a headshot from ak47 ***
*** AnoMaLy.pro|Sh@dow killed happyeggs with a headshot from ak47
 
  • Страница 1 из 1
  • 1
Поиск: