Предупреждение пользователям Skype

  • Автор теми Автор теми BOBAHH
  • Дата створення Дата створення
Статус: Офлайн
Реєстрація: 10.03.2008
Повідом.: 624
Предупреждение пользователям Skype

Если вы от знакомого получили следующее:
это новый аватар вашего профиля?))
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
ник)

Подавите искушение посмотреть как выглядит "ваш новый аватар"
удачи
 
Если вы от знакомого получили следующее:
это новый аватар вашего профиля?))
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
ник)

Подавите искушение посмотреть как выглядит "ваш новый аватар"
удачи

там ссылка каждый день новая...
 
[06.10.2012 19:00:11] Лошара: это новый аватар вашего профиля?))
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

[06.10.2012 19:03:42] я : возможно


а говорили у меня паранойя)) :іржач:
 
А через что лезет то? Я так понимаю что для успешной атаки должна быть дырка в браузере, или я не прав?

браузер при чём?
для успешной атаки нада кликнуть по сцыле в чате с контактом скайпа, уже успешно юзающего этого трояна, при не обновлённых базах антивируса :)

⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
Мдя. Так ведь не кликнуть по ссылка, а пройти по ссылке, скачать архив, распаковать, и запустить программу. Спасибо хоть самому отсылать пароли злоумышленнику не надо. Я признаться думал, что действительно достаточно кликнуть - тогда браузер был бы очень даже причём. А так... Без лоха и жизнь плоха.
 
Мдя. Так ведь не кликнуть по ссылка, а пройти по ссылке, скачать архив, распаковать, и запустить программу. Спасибо хоть самому отсылать пароли злоумышленнику не надо. Я признаться думал, что действительно достаточно кликнуть - тогда браузер был бы очень даже причём. А так... Без лоха и жизнь плоха.

eue. плоха
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


Убедительная просьба, НИ В КОЕМ СЛУЧАЕ НЕ ПЕРЕХОДИТЬ ПО ССЫЛКЕ." Пожалуйста, проверьте настройки скайпа, чтобы избежать распространения вируса: Настройки > Дополнительно > Расширенные настройки > Контроль доступа других программ к Skype – не должно быть никаких программ. Общие рекомендации: Перед тем, как перейти по сокращенной ссылке, проверьте её с помощью сервиса расшифровки линков, например longurl.org. При расшифровке обратите внимание на доменное имя сайта, который может перенаправить вас на фишинговую или заражающую вирусом страницу. Задавайте больше вопросов: получив сообщение со ссылкой в ICQ/QIP, Skype или личное сообщение в социальной сети, убедитесь, что это не автоматическая рассылка с заражённого компьютера. Регулярно обновляйте программное обеспечение. Включите функцию автоматического обновления программного обеспечения, когда таковое доступно. К числу программ, которые необходимо своевременно обновлять, относятся: надстройки браузеров – Adobe Flash Player, Sun Java, Adobe Reader; базы и модули антивирусных программ, и, конечно же, необходимо своевременно устанавливать обновления безопасности для ОС Windows. Комментарии вирусного аналитика компании "ВирусБлокАда" Алексея Герасименко: По ссылке пользователю предлагается скачать архив ZIP, содержащий .exe файл. Этот файл представляет из себя сетевой червь Worm.NgrBot (или Dorkbot), известный уже достаточно давно. Вредоносная активность: После запуска копирует себя в папку %APPDATA% со случайным именем наподобие Yojwju.exe, регистрирует этот файл в автозапуске Windows (в частности, в ветку HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run). Содержит в себе бэкдор-компоненту для подключения заражённого компьютера в ботнет. Команды от управляющего сервера передаются по IRC протоколу. Крадёт пароли к учётным записям от таких сервисов, как YouTube, Gmail, Facebook, Letitbit, Sms4file, Vip-file, и др. ...

если даже скопируется (хотя скореевсего запустится;)), оно надо? или под линухом пох? :)

Так ведь не кликнуть по ссылка, а пройти по ссылке
не в обиду, но в чём разница?
 
не в обиду, но в чём разница?
Господи, не придирайтесь к словам. Кликнуть, пройти - конечно разницы нет. Но выдирать из контекста не надо. Я писал о том, что сам по себе клик не даёт никакого вредного эффекта. Вы же думаю понимаете, что есть разница между

кликнул->компьютер заражен

и

кликнул->открылась страница->скачал оттуда архив->распаковал->запустил exe-файл->компьютер заражен
 
обратите внимание на доменное имя сайта, который может перенаправить вас на фишинговую или заражающую вирусом страницу
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

по клику не обязателен архив, а всё что угодно, оно конечно мож уже потом, после выполнения скрипта, попросит - типо, "куда сохранить, хазяина?", но это уже после отработки основного кода с редиректа
 
*facepalm*
Вы что, правда не понимаете? Да, это сокращатель ссылок. Сам по себе он вреда не приносит. Вред приносит запускаемая программа в архиве, который скачивается по ссылке, которую сократили сокращателем ссылок. В данной вирусной эпидемии - по скрипту обязательно архив с упакованным вирусом.
 
*facepalm*
Вы что, правда не понимаете? Да, это сокращатель ссылок. Сам по себе он вреда не приносит. Вред приносит запускаемая программа в архиве, который скачивается по ссылке, которую сократили сокращателем ссылок. В данной вирусной эпидемии - по скрипту обязательно архив с упакованным вирусом.

Насчёт фэйспалма с редиректом - согласен, не до конца понял механизму, протупил. Однако видел посты: "не кликайте!", и вот
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.



Cyber criminals are again using Skype to wreak havoc, according to Sophos's Naked Security blog. The worm they're using this time, a variant of Dorkbot, lets hackers take control of infected Windows PCs remotely via HTTP by exploiting the Skype API.

дыра в АПИ, и пох, сохраните или нет, главное - кликайте )
 
Останнє редагування:
Назад
Зверху Знизу