PDA

Просмотр полной версии : Trojan-Spy.HTML.Mailrufraud.i


Kiper
06.01.2008, 16:37
Кто что может сказать об этой заразе?

Я так понял это какой трой который написал сам маил, но нафига?
Он детектируется при изменениях паса, или делете ящика.
Типо ещё одна степень защиты?

Kusto
06.01.2008, 16:54
эта хрень у меня выскакивает когда и просто в настройки по смене паса или контрольного вопроса захожу, думал что у меня просто каспер глючит

Kiper
06.01.2008, 17:03
эта хрень у меня выскакивает когда и просто в настройки по смене паса или контрольного вопроса захожу, думал что у меня просто каспер глючит
Он грузится когда заходишь в настройки.
Интересно какую роль в системе он исполняет.

max_max
06.01.2008, 17:07
гугл рулит!

Отправлял инфу в вирлаб, ответ:
QUOTE
Здравствуйте.

Извините, это было ложное срабатывание.Будет исправлено в следующем обновлении.
Благодарим за оказанную помощь!

---------
С уважением, Владимир Крылов
Вирусный аналитик
ЗАО "Лаборатория Касперского"

Тел.: +7 (095) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com http://www.viruslist.com

Kiper
06.01.2008, 17:20
Здравствуйте.

Извините, это было ложное срабатывание.Будет исправлено в следующем обновлении.
Благодарим за оказанную помощь!


Интересно.
Она есть, она грузится, её идентефицировали как троян.
Её роль не ясна но скорее всего защитная функция,для майла, которая волей случая просто высвятилась.

А ответ скорее всего выслан по договору каспера с майлом, типо это наша защита а вы её палите.

Ну млин прям теорию заговора придумал =)

Kusto
06.01.2008, 17:24
Я примерно тоже самое подумал и теперь начинаю понимать почему только майл возвращает украденные почтовики их хозяевам и как они распознают угон

Kiper
06.01.2008, 17:34
Я примерно тоже самое подумал и теперь начинаю понимать почему только майл возвращает украденные почтовики их хозяевам и как они распознают угон

Вот те и маил, видать при изменении инфы это не только фиксируется но и делается какая то метка,содержащая инфу :(

Походу разбора всё только осложняется :mad:

Теперь нужно посмотреть что именно шлёт это бредятина на майл.

Kusto
06.01.2008, 17:41
есть у меня подозрение что например существует определенная группа людей которые чаще чем другие меняют пассы и контрольные вопросы на ящиках майла и ихние Idишки заносятся в какой-либо список, и если они получают письмо с просьбой вернуть украденный ящик- они прогоняют его именно по данным спискам и если есть совпадения- они его возвращают, вот и есть у меня подозрение что есть я у них в списке- мож проверим? ну типа так что кто нибудь зарегит ящик- я поменяю пасс а вы в суппорт письмо напишите и посмотрим вернут или нет? а так-же другая просьба- пусть кто нибудь кто не занимается взломами поменяет пасс а кто то напишет что у него ящик угнали- и если в первом случае они вернут пасс а во втором нет- то моя догадка имеет право на жизнь- тогда и будем думать как с этим бороться

Kiper
06.01.2008, 17:57
пусть кто нибудь кто не занимается взломами поменяет пасс а кто то напишет что у него ящик угнали

Идея имеет право на существование если id присваивается по сведениям о системе, или что то вроде этого.

Хотя проверка плёвая почему бы не попробовать?
Есть те кто не ломал почты за последнее время? :confused:

max_max
06.01.2008, 18:26
Чо вы тут развели?? На мой взгляд это просто очередной глюк каспера,ложны срабатывания у каспера случаются оч часто,так что забейте на это. У меня месяц назад было - каспер ругался на webmoney keeper 3.5.0.4 ,говорил что это троян(пинч помойму),так это ж не значит что за нами следят и т.д.)))
имхо чушь,никто там ничего не прогоняет ни по какким базам тех ,кто часто пароли меняет и т.д.
Просто обновите каспера еще раз и будет вам щастье ;-)

Kiper
06.01.2008, 18:36
Чо вы тут развели?? На мой взгляд это просто очередной глюк каспера,ложны срабатывания у каспера случаются оч часто,так что забейте на это. У меня месяц назад было - каспер ругался на webmoney keeper 3.5.0.4 ,говорил что это троян(пинч помойму),так это ж не значит что за нами следят и т.д.)))
имхо чушь,никто там ничего не прогоняет ни по какким базам тех ,кто часто пароли меняет и т.д.
Просто обновите каспера еще раз и будет вам щастье ;-)

Братан дай неопытным парням поиграть в хакеров, то что базы нет это 99.9%

но то что инфа сохраняется при её смене это уже факт!
и то что эта хрень может как то этому способствовать тоже вполне возможно.

max_max
06.01.2008, 18:56
Ды какакя "хрень" ? Чо непонятного то? Просто каспер лохонулся в очередной раз и обозвал обычную страницу трояном! (ну я так думаю)

Kusto
06.01.2008, 19:03
Ды какакя "хрень" ? Чо непонятного то? Просто каспер лохонулся в очередной раз и обозвал обычную страницу трояном! (ну я так думаю)
да обыкновенная хрень- то что только у майла если ты свиснул ящик то его удержать практически шансов нет

Kiper
06.01.2008, 20:25
да обыкновенная хрень

:d

Cookie
06.01.2008, 20:32
Юзайте нод32 товаресчи.
ИМХО лучший, и такой чуши не выскакивает

Kiper
06.01.2008, 20:45
Юзайте нод32 товаресчи.
ИМХО лучший, и такой чуши не выскакивает

Хрень отечественная, этой западной фигней её не просечёшь :d