yms: (Default)
[personal profile] yms
Только что произошло нечто странное. Я получил сообщение по аське якобы от одного из своих френдов (по крайней мере с его юзернейма), которое содержало в себе линк на файл jpg с неким именем в подкаталоге images некоего сайта tuijdnerionksadewin.com. При попытке открыть браузером этот jpg редиректился на tuijdnerionksadewin.com/goodday_movi.exe, в котором наличие чего-то нехорошего видно невооружённым глазом (он сжат упаковщиком, маскируется под jpg и имеет малый размер). Если это троян, который распространяется через передачу ссылок по аське — будьте бдительны!

upd: аналогичное пришло с его второго асечного юзернейма.
upd-2: поиск на Яндексе даёт уже десяток постов с именем этого сайта.
upd-3: называецца W32/Warezov.GEN.

Date: 2006-10-13 01:47 pm (UTC)
From: [identity profile] irbisa.livejournal.com
И что с ним делают?

Date: 2006-10-13 01:54 pm (UTC)
From: [identity profile] yms.livejournal.com
По крайней мере, не запускают :) А больше я ничего не узнавал.

Date: 2006-10-15 06:35 am (UTC)
From: [identity profile] henic.livejournal.com
Ну это смотря какие цели преследуешь. :)

Давно ведь уже говорили, что есть дырка в jpg-формате, позволяющая выполнять код. Видимо, это первая серьезная реализация. И почти наверняка, если еще нет майкрософтовского патча, то будет в ближайшие дни, такие дыры не оставляются без внимания.
From: (Anonymous)
Я вчера прогнала и антивирус и adaware, оба ничего не нашли. Spybot нашел overridings в регистрах. Вроде починил. Но ощущение как на вулкане - не знаешь когда и где может вылезти в след. раз...

Date: 2006-10-15 07:08 am (UTC)
From: [identity profile] yms.livejournal.com
Да при чём тут дырка в формате? Присылают линк якобы на .jpg, ты на него кликаешь — а сервер говорит "302 - файл переехал вооот сюда, он теперь называется goodday_movi.exe". И подсовывает exe.

Date: 2006-10-15 07:30 am (UTC)
From: [identity profile] henic.livejournal.com
Уупс... Ну это совсем свинство. :(((
А файрволл с антивирусом разве молчат?

Date: 2006-10-15 08:37 am (UTC)
From: [identity profile] yms.livejournal.com
Может, и не молчат, только кто ж их спрашивает :) Антивирусами я не пользуюсь, а вирусный .exe просто не запускаю, делов-то.

Date: 2006-10-16 09:20 am (UTC)
From: (Anonymous)
ета гадость пытается залезть на 216,255,181,202 ... мож организовать "веселую" жизнь етому гаду?

Profile

yms: (Default)
Michael Yutsis

March 2022

S M T W T F S
  12 345
678910 1112
13141516171819
20212223242526
2728293031  

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 24th, 2026 04:14 am
Powered by Dreamwidth Studios