Новости | Об игре | Форум
02:26, 706 онлайн
Форумы » Общий Форум » Внимание: опансный троян распространяетс 

АвторТема: Внимание: опансный троян распространяетс
RiPeiNik



 1 
   
  написано: 30.07.2006 11:30:35 
Служба вирусного мониторинга компании Доктор Веб сообщила о распространении по
сети мгновенных сообщений (ICQ) новой модификации троянской программы,
получившей по классификации компании название Trojan.PWS.LDPinch.1061.
Получаемое пользователем сообщение содержит приглашение посмотреть "прикольную
флэшку" и ссылку, по которой эта "флэшка" находится. Скачиваемый файл
(oPreved.exe) действительно имеет значок флеш-ролика, но на самом деле - это
троянец, перехватывающий пароли.

Техническая информация о данном троянце:

После запуска oPreved.exe (354 304 байта. (Детектируется антивирусом Dr.Web как
Trojan.PWS.LDPinch.1061) создаются файлы:
%System%\Expllorer.exe (223 392 байта. Детектируется антивирусом Dr.Web как
Win32.HLLW.MyBot)
\%windir%\temp\xer.exe (223 392 байта. Детектируется антивирусом Dr.Web как
Win32.HLLW.MyBot)
Временный файл C:\a.bat

Файл Expllorer.exe прописывается в автозагрузку, создавая следующие ключи в
системном реестре:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
"Shel"=Expllorer.exe

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
"Shel"=Expllorer.exe

Передача паролей происходит через скрипт на сайте hxxp://220web.ru. Передаются
все собранные пароли в системе: icq, ftp, почтовые сервисы, dialup, trilian,
miranda и т.д.

Также Trojan.PWS.LDPinch пытается обойти межсетевые экраны: как встроенный в
операционную систему, так и некоторых сторонних разработчиков.

Компания "Доктор Веб" призывает пользователей быть внимательными и не
открывать ссылки, пришедшие в сообщениях ICQ. Главная опасность состоит в том,
что такую ссылку вы можеле получить не только от неизвестного адресата!
Вероятнее всего, троян придет от человека, который уже есть у вас в
контакт-листе. Это вызвано тем, что программа, после проникновения на компьютер,
рассылает ссылку на себя всем людям из контакт листа вашей ICQ. Кроме этого,
захваченная ICQ мгновенно поступает под контроль захватчика, который может
самостоятельно отвечать жертве и убеждать её запустить троян!

В случае, если Ваш компьютер поражён трояном Trojan.PWS.LDPinch, рекомендуется
отключить компьютер от локальной сети и/или Интернета, проверить его
антивирусным сканером Dr.Web®. Вы также можете бесплатно проверить и, в случае
необходимости, вылечить компьютер при помощи утилиты Dr.Web - CureIt!. Также в
обязательном порядке смените все пароли, хранящиеся на Вашем компьютере.
O X R E N E T J



 2 
   
  написано: 30.07.2006 11:31:29 
uzas
Evil DRACULA



 3 
   
  написано: 30.07.2006 11:31:38 
пиар доктора веба
aav



 4 
   
  написано: 30.07.2006 11:31:43 
и зачем выкладывать то? таких троянов полно
Sokoloff-X



 5 
   
  написано: 30.07.2006 11:33:27 
А пофиг, я в Линуксе сижу :-Р
Pikasso



 6 
   
  написано: 30.07.2006 11:34:01 
Хех, неужили кто то ещё открывает незнакомые файлы формата .exe ? :)))
Randomm



 7 
   
  написано: 30.07.2006 11:34:28 
А чё кто-то ходит по ссылкам, которые в аську присылаются?
Непредсказуемый



 8 
   
  написано: 30.07.2006 11:35:01 
Чувство мне подсказывает , что это всё враньё .
персонажка



 9 
   
  написано: 30.07.2006 11:35:06 
мне 288 раз слали ехе файл на почту один и тот же причем с разных ящиков
пришлось сменить почту :(
PhantoMForsE



 10 
   
  написано: 30.07.2006 11:36:49 
неползуюсь ICQ и слава богу.... =D
Black_Panther



 11 
   
  написано: 30.07.2006 11:43:48 
Помогают антивирусы плюс файрволл. Неплохо использовать программы для
отслеживания изменений в реестре а также периодически делать образ системного
диска чем-то вроде Acronis True Image. Подозрительные файлы и ссылки открывать
не следует. Оптимально иметь почту на планом хостинге.
MapuxyaHa



 12 
   
  написано: 30.07.2006 11:45:20 
Outpost + NOD32 + никогда не открываю левые файлы
и никаких проблем
Ajreen



 13 
   
  написано: 30.07.2006 11:52:02 
ситуция год назад была у меня лично: с контакта моей подруги пришло письмо, типа
"посмотри фотку" (меня не было дома, комп врубила сестра - вход в аську был
тогда автоматический). Ну и короче, сестренка посмотрела фотку присланную со
знакомого контакта.
После этого я распрощалась с номерочком своей аськи...
Как выяснилось, украли номерочек у моей подруги, а с ее контакт-листа попытались
спереть все более-менее симпатишные номера, ну или просто из-за любви к
искусству...
Так что и со накомых контактов не совсем охотно ссылочки посещаю, пока не
убежусь в том, что в данный момент говорю с тем именно человеком, кому эта аська
принадлежит...
Как? Очень просто...Взломщик никогда не вступит с вами в приватный разговор, а
будет использовать, только инфу предоставленную вами в аське...а понять потом ху
из ху..не сложно...
Ajreen



 14 
   
  написано: 30.07.2006 11:52:44 
со знакомых*
S U T E N E R



 15 
   
  написано: 30.07.2006 11:58:10 
не пользуюсь icq
Солнышко18



 16 
   
  написано: 30.07.2006 11:58:55 
у мну вообще самый последний Касперский стоит Его еще в продаже нету
PapaJa



 17 
   
  написано: 30.07.2006 12:08:40 
16. и как он? Чем-то принципиально отличается? А то в октябре лицензия
кончится...
Gr1nD



 18 
   
  написано: 30.07.2006 12:10:52 
icq v pomojku

К списку тем