RaceWars.Ru
Разное => Общий раздел => Тема начата: Xtrimmer от 24 Февраля 2004, 12:58:30
-
тут вирус по аське ходит. Выглядит как инетовская ссылка со следующим окончанием ")LOL"
ссылку не открывайте.
Эта хрень вырубает аську.
Вещь выглядит безобидно, но , с зараженных
компов рассылает себя по всем коннектам, даже если аську
потом выключить.
открывается сайт, там типа мультик (из мрачных)
на подобие "лягушки в миксире", после этого
вырубается аська и дальше ссылка рассылается уже автоматически ...
Подсказала Таня (Tess).
Будьте осторожны!
Аминь.
-
Вирусные новости. 24 февраля 2004
******************************************************************
1. Червь "Bizex" атакует пользователей ICQ
2. Как подписаться/отписаться на/от новостных блоков
3. Правила безопасности
****
1. Червь "Bizex" атакует пользователей ICQ
Зарегистрирована первая глобальная эпидемия ICQ-червя
"Лаборатория Касперского" предупреждает об обнаружении нового
сетевого червя "Bizex", который вызвал первую глобальную эпидемию среди
пользователей интернет-пейджера ICQ.
На компьютер жертвы доставляется ICQ-сообщение, где, в частности,
предлагается посетить хакерский веб-сайт. Для маскировки пользователю
показываются мультфильмы из популярного сериала "Joecartoon". Тем
временем в систему незаметно проникает Java-вирус, который, используя
брешь в ICQ, незаметно рассылает от имени владельца компьютера ссылку на
вышеуказанный веб-сайт.
"Лаборатория Касперского" рекомендует пользователям в случае
получения ссылки на веб-сайт "jokeworld" немедленно удалить данное
сообщение и ни в коем случае не посещать указанный сайт.
На данный момент эксперты "Лаборатории Касперского" продолжают
анализ вредоносной программы. В ближайшее время мы сообщим более
подробную информацию.
**
2. Как подписаться/отписаться на/от новостных блоков
Если Вы хотите подписаться на другие новостные блоки "Лаборатории
Касперского" или отменить подписку на данный новостной блок, то Вам
необходимо посетить сайт компании по следующему адресу:
http://www.kaspersky.ru/subscribenow.html
3. Правила безопасности
Для предотвращения попыток рассылки фальшивых писем, маскирующихся под
новости "Лаборатории Касперского" сообщаем, что оригинальные сообщения
поставляются исключительно в формате plain text и никогда не содержат
вложенных файлов. Если Вы получили письмо, не удовлетворяющее этим условиям,
пожалуйста, ни в коем случае не открывайте его и перешлите на проверку службе
технической поддержки "Лаборатории Касперского" (support@kaspersky.com).
В случае возникновения трудностей с получением новостей
Вы можете связаться с нами по адресу
webmaster@kaspersky.com. По остальным вопросам обращайтесь, пожалуйста,
на support@kaspersky.com.
****
Служба новостей "Лаборатории Касперского"
-
Вот как выглядит эта ссылка. НИ В КОЕМ СЛУЧАЕ НЕ ОТКРЫВАТЬ!!!!
http://www.jokeworld.biz/index.html :)) LOL
-
Вот как выглядит эта ссылка. НИ В КОЕМ СЛУЧАЕ НЕ ОТКРЫВАТЬ!!!!
http://www.jokeworld.biz/index.html :)) LOL
Ну ты Таня даёшь,ты бы хоть разбила ссылку ,что она не срабатывала ,а то вдруг у кого нить рука дрогнет и он случайно нажмет ;D
-
Да сильная штука , на самом деле так и хочется открыть. ;D
-
(http://smilies.sofrayt.com/%5E/_950/lamer.gif)Дык,а что то не срабатывает ваша ссылочка....Рука дрогнула моментально но вирусами не обьелся,наверное их касперский уже сьел,так что народ нет там вирусов.Проверенно!!!
-
На самом деле используется не дыра в Асе, а старая добрая дырка в Эксплорере. Почему она до сих пор не пофиксена не понятно... Суть в том, что Эксплорер позволяет сохранить файло куда угодно, чем и пользуется этот Ява аплет. Таким образом в принцыпе можно вообще системные библиотеки подменять. Ася используется только для рассылки ссылки.
Но он не такой уж и безобидный. Как минимум он ворует пароли с кампа и складывает свой лог в Windows/System32/SysMon.
Затем он эти пароли куда то отсылает.
Возможно это не единственое действие этого вируса.