Pull to refresh

Comments 46

классика. поиском пользоваться надо!!!!!11
Хм. А не могли бы они начать рассылать «вирус» заставляющую клиент icq самоликвидироваться?
И принудительно ставить джаббер
Скайп у многих по дефолту стоит вместе с аськой. А вот джаббер для них — «принципиально новый»
Не у всех рабочие или личные контакты есть в том же джаббере. А тратить время на то, чтобы упрашивать кого-то перейти на джаббер мало кто согласен.
Зачем упрашивать? Его принудительно поставит «вирус».
а зачем скайп? фу! лучше уж ася
UFO just landed and posted this here
Интересная идея, возможно стоит взять на заметку для реализации)
Сижу, читаю эту заметку, тут приходит предложение принять файл Snatch.exe. Забавно. Мне то по барабану, я .exe и запустить не смогу без определённых костылей, но просто стечение обстоятельств подобное подивило… Как вывод напрашивается почему-то не читать эту заметку. По-дальше отсюда – меньше проблем :)
McAfe VSE с датником 6075 благополучно все пропустил, сволочь.
ESS 5369 тоже не ругался при сканировании
хаха, полчаса назад звонил мне один знакомый: «Я тут файл какой-то принял, теперь у меня аська не работает» ))
а теперь внимательно смотрим на время публикации обоих заметок.
Я посмотрел вообще-то. 10 минут разницы.
кеп просил передать, что та, что по вашей ссылке — на 10 минут позже.
зато в этой нет слова «массовый».
Я помню в годах так 2000 — 2003 «аська» была наиболее популярным мессенджером, тогда подобные атаки проходили чуть ли не каждый день.
Либо молодое поколение начали снова «воспитывать», либо «аська» снова становится популярной.
Закинул в онлайн проверку касперского — тот сказал всё ок. Но решил всё же не открывать. И тут через пол часа уже пол аськи пыталось мне его прислать :)
По данным VirusTotal большая часть антивирусов не среагировала.
При чём почти все популярные антивирусы его пропустили. Задумались только малоизвестные/малораспространённые.

Пища для размышлений.
Ждал от товарища аттач, вместо предполагаемой картинки пришел snatch.exe, Доктор веб сказал, что все отлично… зараза >_<
Только что попался на уловку. Словил, касперский онлайн сделал вердикт — безопасно. Запускал настороженно и не зря — таки троянец. Моментально поменял пароль через примак.
Особенность такова что когда посылают файл — человек (бот?) вполне разумно с тобой общается!!!
Попался не ты один.
Учитывая то, что большинство антивирусов не определяет этот файл как вирус.
да, я тоже повёлся только из-за того что на вопрос «что это?», мне ответили «глянь!». а вот уже людям из моего списка просто приходила ссылка, и на вопросы ничего не отвечали :(
Над особенностью стоит задуматься — это технологии дошли, или люди тупеют?
на делфях, даже лишнее с екзешника не выбросили ((
Ждем вирусов «Борис Хрен попадешь» и «Фрэнки Четыре Пальца»
Словили файл, удалили экзешник, убили процесс.
Сменили пароль на аську, вошли — работает.
Ждем сюрпризов ))
дайте ктонибудь заценить этот файлик
Держите.
twitter.com/LordFenring/status/21318347290 (через твиттер не рекламы ради, просто не хочу здесь ссылку давать, ибо распространение туды его)
PS перепутаете кнопочку в отладчике — я не виноват :D
эта хрень берет из HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\QIP*\InstallLocation путь, куда установлен кип. потом лезет в appdata\qip и читает config.ini.
собсна, всем, кто не пользуется кипом, бояться нечего
ФСБ распространяет вирусы, я так и знал =)
А у меня джаббер-транспорт не работает :(
Наивно рассчитывать на антивирусы в этом деле. Особенно на онлайновские.

На прошлой неделе в мой комп попал вирус Sality.ag. Если зараженные файлы антивири находили, то установщики этого вируса до сих пор не детектятся ни одним мэйнстримовским антивирусом.
Свежий Есет тоже не поймал. И наноантивирус поставленный для теста… и GdATA тоже (хоть и весит 2 Гига...)
Но вылечился я быстро )))
Скачать мини-игру Snatch.exe без регистрации здесь »
Sign up to leave a comment.

Articles