PDA

Просмотр полной версии : Торрент-вирусы замаскировались под правообладателей


Suicide
13.04.2010, 01:22
Пользователи торрент-сетей пожаловались на вирус, который блокирует работу компьютера и требует заплатить штраф в $400 за нарушение авторских прав.

Новый вирус распространяется через протокол BitTorrent. Вредоносная программа маскируется под сообщение от правообладателя. Она выводит на экран окно с заголовком «Предупреждение о нарушении авторских прав» (Copyright Violation Alert), причем закрыть экран с уведомлением невозможно.

http://ruformator.ru/files_jpg/200903/icpp1.jpg

Далее открывается сайт организации ICPP Foundation. Пользователю сообщают, что за нарушение авторских прав ему грозит тюремное заключение на срок до 5 лет и штраф $250 тыс. Тут же предлагается решить вопрос полюбовно — заплатить $400 и не передавать дело в суд. Тех, кто выбрал последний вариант, попросят оставить свое имя, адрес и данные кредитной карты.

http://ruformator.ru/files_jpg/200903/icpp3.jpg

Мошенники действуют от лица мнимой организации по борьбе с пиратством ICPP Foundation со штаб-квартирой в Швейцарии. Главная страница сайта сообщает, что организация является международной и сотрудничает с ведущими юридическими фирмами. В качестве «партнеров» указаны Американская организация звукозаписывающей промышленности (RIAA) и Американская организацией кино (MPAA).

Вирус может распространяться в торрент-сетях под видом файла с фильмом или музыкой или в качестве приложения к такому файлу. На жестком диске компьютера вредоносную программу можно найти здесь: C:\Documents and Settings\Administrator\Application Data\IQManager\iqmanager.exe.

12.04.2010
http://ruformator.ru/news/article064F3/default.asp

HIMIKAT
13.04.2010, 01:25
Оригинальная кстати идейка. На своей памяти я такого не встречал еще.

altblitz
13.04.2010, 01:37
а что если, из фолдера C:\Documents and Settings\Administrator\Application Data\
уберу в правах всех юзеров и System, и оставлю права на ней - Read-Only для своего акка в Вин ?

PaCo
13.04.2010, 02:02
Оригинальная кстати идейка. На своей памяти я такого не встречал еще.
А что ту оригинального то? Насколько я понял вирус не использует ни уязвимости клиентов ни самого протокола, банально втуливает себя нубам которые даже не сканируют скаченные файлы на малварь и тупа запускают его.

попугай
13.04.2010, 02:35
а что если, из фолдера C:\Documents and Settings\Administrator\Application Data\
уберу в правах всех юзеров и System, и оставлю права на ней - Read-Only для своего акка в Вин ?


ну так наверняка это учли - пара строк кода с проверкой прав и выставлением нужных.

FeRiuS
13.04.2010, 03:08
5 колесный велосипед. И много дерут, из практики известно, что жадность погубит.

winlogon.exe
13.04.2010, 07:01
Вирус в фильме? В музыке? Оо

BlackSite
13.04.2010, 07:12
Во хоть что то новое придумали,и правдоподобно хоть :)

=MazaHaka=
13.04.2010, 09:29
Вирус в фильме? В музыке? Оо
бред какойто
мб песенка.ехе ?

tux
13.04.2010, 09:52
А название папки забавное - IQManager. Видимо, как раз для тех, кто запускает все, не глядя. ;)
Файл, скорее всего, типа песенка.mp3.exe С картинкой от winamp. Или банальный wmv, с требованием скачать "кодек".
P.S. Торренты бывают и законными. Допустим knoppix можно либо купить за символическую плату с официального сайта либо взять там же torrent-файл.

SHARA
13.04.2010, 10:03
Во хоть что то новое придумали,и правдоподобно хоть
Ничего нового нет!!!
меня только порадовало(даже немного насешило) то что Далее открывается сайт организации ICPP Foundation
и
В качестве «партнеров» указаны Американская организация звукозаписывающей промышленности (RIAA) и Американская организацией кино (MPAA).
Пока подавляющее большинство юзеров-нубов будут открывать на исполнение файлы из инета типа mp3.exe или не сканя скаченные файлы, подобные вири будут еще долго существовать))!

.antibiotic.
13.04.2010, 10:17
че ток не придумают..
клевая идея

Rubaka
13.04.2010, 10:44
молодцы!тока много берут!!

RexTiam
13.04.2010, 11:20
Меньше было бы сразу заметно)))
Друг мб неделю назад кидал картинку с торнанадо...Тоже схватил вирусняк...и тип такого...Тоже право обладатели под видом 1С программы было....Только там блочит антивирусы, фаерволы и менял кучу файлов...Только форматирование помогло

combatsxx
13.04.2010, 11:22
спалите партнерку плиз)

morty10
13.04.2010, 11:57
traffic fee

олололо :D
оригинальные ребята.

Suicide
13.04.2010, 13:21
Ну да.. в прошлом году сама неожиданно удивилась, когда пошел ддос при скачке с торрента (µTorrent)..так что там самое и место для подобного ибо всё так открыто..

NewCapital
13.04.2010, 13:57
шедевр вирусологии

zannussi
13.04.2010, 14:51
что-то походит это на зарубежный аналог блокераторов винды

MC_Bandit
13.04.2010, 16:37
Чего только не придумают )

aim
13.04.2010, 23:29
идея - класс!
сумма ущерба от данного вируса...будет не мала :)