Текущее время: 27 апр 2024, 15:10

Часовой пояс: UTC + 2 часа [ Летнее время ]




 Страница 2 из 2 [ Сообщений: 12 ]  На страницу Пред.  1, 2
Для печати Предыдущая тема | Следующая тема
Автор Сообщение
 Заголовок сообщения: Re: Ломанули акк
СообщениеДобавлено: 11 май 2012, 11:18 
В теме

Зарегистрирован: 25 апр 2012, 23:26
Сообщений: 46
CoreFun писал(а):
На одном бото-компе, где подключена клава и моник, ребенок пристрастился лазать по сайтам с онлайн играми. На компе WinXP SP3, нет антивиря, ибо это не нужно, работает под админской учёткой.

Пару недель назад комп стал страшно глючить - вовка часто виснет колом, Explorer.exe крашится... Решил переставить винду. Случайно обнаружил в папе c:\Documents and Settings\Admin\Application Data\ файл 9a74c2a8b, или типа того, размером почти 500МБ, в котором открытым текстом были прописаны все нажатые клавиши из всех окон (WoW, TC, Explorer, Notepad aka BIMSbot). Я мысленно перекрестился левой пяткой, так как вручную ни одного пароля не вводил. Прежде, чем снести винду, поискал виря - не нашёл. Никаких лишних файлов, ни служб, однако, каждая прога сама пишет в файл всё, что в ней нажимается.

Вот так вот, чуть не прое*ал десяток акков, которые запускаются на этом компе.

По своему опыту знаю, что вирь можно заловить на любом сайте, который не модерирует рекламу, показываемую на нём. Вместо рекламы браузер запустит стрипт, скачивающий и запускающий вирь. Это может быть и обычный порно-баннер/блокировщик и более хитрый руткит/бэкдор. Ловится такое говно везде - на сайте про вязание, ветеринарию, гламур, и уже тем более - порно. Товарищ один регулярно ловит и на гламурных порносайтах...


да уж, скрипт этот прикольный) который через временные файлы вирусы подсовывает)


Не в сети
 Профиль  
 
 Заголовок сообщения: Re: Ломанули акк
СообщениеДобавлено: 11 май 2012, 14:47 
Эпический
Аватар пользователя

Зарегистрирован: 30 ноя 2010, 08:29
Сообщений: 1820
Откуда: Wellington, Aotearoa
Одно дело, когда вместо jpg скачивается вирь и антивирь ловит его, и совсем другое, когда вирь, вместо загрузки рекламного баннера, загружает exe-шник и принуждает браузер сохранить его и выполнить. Блокировщики и порнобаннеры приносят нехилую прибыль, так что авторы могут позволить себе переписывать вирь несколько раз в день. Уже несколько раз было такое, что загружал такой свежачок на Virustotal и того никто не узнаёт, разве что бесплатные антивири подозрительно извещают о подозрительности.


Не в сети
 Профиль  
 
Показать сообщения за:  Сортировать по:  
 Страница 2 из 2 [ Сообщений: 12 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 2 часа [ Летнее время ]


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти: