ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Компьютерный червь приглашает на встречу выпускников
  #1  
Старый 02.06.2009, 19:43
bender123
Banned
Регистрация: 19.04.2009
Сообщений: 52
Провел на форуме:
223120

Репутация: 46
Отправить сообщение для bender123 с помощью ICQ
По умолчанию Компьютерный червь приглашает на встречу выпускников

Новую модификацию компьютерного вируса Sober - Sober.R зафиксировали в Интернете сотрудники антивирусной лаборатории Panda Software. По их данным, червь проникает в компьютер, используя методы социальной инженерии.

В частности, для распространения он использует два вида писем: первое - сообщение на английском языке с темой "Ваш новый пароль". Письмо замаскировано под уведомление об изменении пароля, содержащее во вложенном файле данные для ознакомления - pword_change.zip. Во втором случае это письмо на немецком, якобы с фотографиями старых школьных друзей в файле KlassenFoto.zip. Оба сжатых файла включают в себя исполняемый файл PW_Klass.Pic.packed-bitmap.exe, который и является копией самого червя.

Если про англоязычный вариант вируса специалисты говорят, что он менее убедительный, так как люди стали в последнее время с подозрением относиться к сообщениям, в которых им предлагается узнать их новый пароль, то немецкий вызывает у программистов определенные опасения. Его автор использует психологическую ловушку, заставляя открывать интересную "картинку". Дело в том, что ничего не подозревающий пользователь получает послание якобы от его бывшего одноклассника, с надписью: "Я приложил к письму нашу старую фотографию класса. Если вы найдете там себя, пожалуйста, ответьте на письмо". После открытия файла вирус попадает в компьютер и выводит ложное сообщение об ошибке CRC. Далее он ищет электронные адреса на зараженном компьютере в файлах с определенными расширениями и, используя собственный SMTP-механизм, рассылает себя по ним. В случае, если адрес оканчивается на .de (Германия), .ch (Швейцария), .at (Австрия) или .li (Лихтенштейн), он отправляет немецкую версию письма.

По словам директора антивирусной лаборатории PandaLabs Луиса Корронса, "черви Sober всегда могли похвастаться своей способностью к распространению, и новая версия не является исключением. Вероятно, тому причиной является то, что она использует методы социальной инженерии, убеждая пользователей запустить зараженные файлы и изменяя язык отправляемого сообщения в зависимости от местоположения получателя".

Перехват червя был осуществлен с помощью превентивной технологии TruPreventTM. И теперь, в связи с резким увеличением числа инцидентов, вызванных новым Sober.R, компания Panda Software предоставляет пользователям бесплатный утилит PQRemove, который обнаруживает и уничтожает вирус с любого зараженного компьютера.

Напомним, что различные версии Sober образуют две трети вредоносных программ, циркулирующих на данный момент в Интернете. Первые версии Sober появились еще в 2003 г., но наибольший урон причиняют именно последние его модификации. Особенную опасность Sober представляет для операционных систем семейства Microsoft Windows.
 
Ответить с цитированием

  #2  
Старый 02.06.2009, 19:49
.AkeLLa
Banned
Регистрация: 30.08.2008
Сообщений: 477
Провел на форуме:
3989114

Репутация: 718
По умолчанию

Умный вирус.
 
Ответить с цитированием

  #3  
Старый 02.06.2009, 19:54
.Varius
Banned
Регистрация: 05.05.2009
Сообщений: 1,334
Провел на форуме:
5777251

Репутация: 796


По умолчанию

Полезный))
 
Ответить с цитированием

  #4  
Старый 02.06.2009, 19:58
X-RayBlade
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
Провел на форуме:
6757783

Репутация: 3293


Отправить сообщение для X-RayBlade с помощью ICQ
По умолчанию

O_o
Первые признаки имитации интеллекта у вирусов)
Жить становиться интереснее. Думаю через пару лет и не такое увидим
 
Ответить с цитированием

  #5  
Старый 02.06.2009, 19:59
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
Провел на форуме:
6183433

Репутация: 1521


По умолчанию

Цитата:
Сообщение от Mozy  
точнее человек написавший его
да точняк стопяцот
 
Ответить с цитированием

  #6  
Старый 02.06.2009, 20:02
FaS
Участник форума
Регистрация: 03.08.2008
Сообщений: 280
Провел на форуме:
3720179

Репутация: 304
Отправить сообщение для FaS с помощью ICQ
По умолчанию

Чел умняга)))Класный червь..
 
Ответить с цитированием

  #7  
Старый 02.06.2009, 20:35
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

Простите а что тут умного? Один IF/Else вы уже считаете умным? Технологии распространения с использованием СИ, да еще и такой примитивной, имеет успех лишь из за глупости людей.
 
Ответить с цитированием

  #8  
Старый 02.06.2009, 20:52
schut123
Участник форума
Регистрация: 02.01.2007
Сообщений: 202
Провел на форуме:
868377

Репутация: 99
По умолчанию

spider-intruder,
ты всегда всем недоволен
 
Ответить с цитированием

  #9  
Старый 02.06.2009, 21:11
spider-intruder
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме:
3886281

Репутация: 929


Отправить сообщение для spider-intruder с помощью ICQ
По умолчанию

Я просто хочу доказать вам, что то, на что вы с таким интересом смотрите, ни что иное, как БОЯН. Я доволен жизнью, работой, друзьями, всем впринципе. Просто нового за последнее время ничего не придумали и не придумают в ближайшее будущее. Раньше все технологии появлялись как бы ни откуда, потому-что были в новинку и небыло освещения прессой, а сейчас наперед знаешь что будет и как. Вирусам не так много лет. и защитным механизмам не так много лет. Скоро, очень скоро, 95% тех людей, которые называют себя хакерами, во всех пониманиях этого слова, просто "сдадутся".

Последний раз редактировалось spider-intruder; 02.06.2009 в 21:14..
 
Ответить с цитированием

  #10  
Старый 02.06.2009, 22:03
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме:
1396963

Репутация: 517


Отправить сообщение для tux с помощью ICQ
По умолчанию

Цитата:
Сообщение от spider-intruder  
Я просто хочу доказать вам, что то, на что вы с таким интересом смотрите, ни что иное, как БОЯН. Я доволен жизнью, работой, друзьями, всем впринципе. Просто нового за последнее время ничего не придумали и не придумают в ближайшее будущее. Раньше все технологии появлялись как бы ни откуда, потому-что были в новинку и небыло освещения прессой, а сейчас наперед знаешь что будет и как. Вирусам не так много лет. и защитным механизмам не так много лет. Скоро, очень скоро, 95% тех людей, которые называют себя хакерами, во всех пониманиях этого слова, просто "сдадутся".
Категорично!
Ну, настоящий хакер себя хакером не назовет, ибо, как говорит нынешняя мОлодежь "палево". Он просто будет и дальше читать документацию и рыться в коде. Ему это просто интересно - он этим живет. А тот, кто "брутит в контакте" и "ломает аську" - да, сдастся. Ибо для них, довольно часто, в напряг даже чтение манов на 2 страницы.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Компьютерный червь заманивает жертв скидками в ресторанах «Макдоналдс» DTW Мировые новости 25 19.01.2009 20:54
Компьютерный червь приглашает на встречу выпускников »Atom1c« Мировые новости 1 06.11.2006 15:33
МнеВеликие перцы svans Чаты 11 24.12.2002 18:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ