Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Торрент-вирусы замаскировались под правообладателей (https://forum.antichat.xyz/showthread.php?t=195794)

Suicide 13.04.2010 01:22

Торрент-вирусы замаскировались под правообладателей
 
Пользователи торрент-сетей пожаловались на вирус, который блокирует работу компьютера и требует заплатить штраф в $400 за нарушение авторских прав.

Новый вирус распространяется через протокол BitTorrent. Вредоносная программа маскируется под сообщение от правообладателя. Она выводит на экран окно с заголовком «Предупреждение о нарушении авторских прав» (Copyright Violation Alert), причем закрыть экран с уведомлением невозможно.

http://ruformator.ru/files_jpg/200903/icpp1.jpg

Далее открывается сайт организации ICPP Foundation. Пользователю сообщают, что за нарушение авторских прав ему грозит тюремное заключение на срок до 5 лет и штраф $250 тыс. Тут же предлагается решить вопрос полюбовно — заплатить $400 и не передавать дело в суд. Тех, кто выбрал последний вариант, попросят оставить свое имя, адрес и данные кредитной карты.

http://ruformator.ru/files_jpg/200903/icpp3.jpg

Мошенники действуют от лица мнимой организации по борьбе с пиратством ICPP Foundation со штаб-квартирой в Швейцарии. Главная страница сайта сообщает, что организация является международной и сотрудничает с ведущими юридическими фирмами. В качестве «партнеров» указаны Американская организация звукозаписывающей промышленности (RIAA) и Американская организацией кино (MPAA).

Вирус может распространяться в торрент-сетях под видом файла с фильмом или музыкой или в качестве приложения к такому файлу. На жестком диске компьютера вредоносную программу можно найти здесь: C:\Documents and Settings\Administrator\Application Data\IQManager\iqmanager.exe.

12.04.2010
http://ruformator.ru/news/article064F3/default.asp

HIMIKAT 13.04.2010 01:25

Оригинальная кстати идейка. На своей памяти я такого не встречал еще.

altblitz 13.04.2010 01:37

а что если, из фолдера C:\Documents and Settings\Administrator\Application Data\
уберу в правах всех юзеров и System, и оставлю права на ней - Read-Only для своего акка в Вин ?

PaCo 13.04.2010 02:02

Цитата:

Сообщение от HIMIKAT
Оригинальная кстати идейка. На своей памяти я такого не встречал еще.

А что ту оригинального то? Насколько я понял вирус не использует ни уязвимости клиентов ни самого протокола, банально втуливает себя нубам которые даже не сканируют скаченные файлы на малварь и тупа запускают его.

попугай 13.04.2010 02:35

Цитата:

Сообщение от altblitz
а что если, из фолдера C:\Documents and Settings\Administrator\Application Data\
уберу в правах всех юзеров и System, и оставлю права на ней - Read-Only для своего акка в Вин ?


ну так наверняка это учли - пара строк кода с проверкой прав и выставлением нужных.

FeRiuS 13.04.2010 03:08

5 колесный велосипед. И много дерут, из практики известно, что жадность погубит.

winlogon.exe 13.04.2010 07:01

Вирус в фильме? В музыке? Оо

BlackSite 13.04.2010 07:12

Во хоть что то новое придумали,и правдоподобно хоть :)

=MazaHaka= 13.04.2010 09:29

Цитата:

Сообщение от winlogon.exe
Вирус в фильме? В музыке? Оо

бред какойто
мб песенка.ехе ?

tux 13.04.2010 09:52

А название папки забавное - IQManager. Видимо, как раз для тех, кто запускает все, не глядя. ;)
Файл, скорее всего, типа песенка.mp3.exe С картинкой от winamp. Или банальный wmv, с требованием скачать "кодек".
P.S. Торренты бывают и законными. Допустим knoppix можно либо купить за символическую плату с официального сайта либо взять там же torrent-файл.

SHARA 13.04.2010 10:03

Цитата:

Во хоть что то новое придумали,и правдоподобно хоть
Ничего нового нет!!!
меня только порадовало(даже немного насешило) то что
Цитата:

Далее открывается сайт организации ICPP Foundation
и
Цитата:

В качестве «партнеров» указаны Американская организация звукозаписывающей промышленности (RIAA) и Американская организацией кино (MPAA).
Пока подавляющее большинство юзеров-нубов будут открывать на исполнение файлы из инета типа mp3.exe или не сканя скаченные файлы, подобные вири будут еще долго существовать))!

.antibiotic. 13.04.2010 10:17

че ток не придумают..
клевая идея

Rubaka 13.04.2010 10:44

молодцы!тока много берут!!

RexTiam 13.04.2010 11:20

Меньше было бы сразу заметно)))
Друг мб неделю назад кидал картинку с торнанадо...Тоже схватил вирусняк...и тип такого...Тоже право обладатели под видом 1С программы было....Только там блочит антивирусы, фаерволы и менял кучу файлов...Только форматирование помогло

combatsxx 13.04.2010 11:22

спалите партнерку плиз)

morty10 13.04.2010 11:57

Цитата:

traffic fee
олололо :D
оригинальные ребята.

Suicide 13.04.2010 13:21

Ну да.. в прошлом году сама неожиданно удивилась, когда пошел ддос при скачке с торрента (µTorrent)..так что там самое и место для подобного ибо всё так открыто..

NewCapital 13.04.2010 13:57

шедевр вирусологии

zannussi 13.04.2010 14:51

что-то походит это на зарубежный аналог блокераторов винды

MC_Bandit 13.04.2010 16:37

Чего только не придумают )

aim 13.04.2010 23:29

идея - класс!
сумма ущерба от данного вируса...будет не мала :)


Время: 06:18