Распространение вирусов через программы, отличные от outlook

yolki

Известно, что многие вирусы распространяются через аутлук (экспресс в том числе эксплуатируя его уязвимости.
т.е. с использованием специально изготовленных писем и непропатченного аутлука можно заставить последний выполнить любой код - в большинстве случаев исполняется аттачмент. (понятно, что с непропатченным brain можно выполнить аттач и без использования уязвимостей).
Интересует ситуация, когда вирус достваляется клиенту другими средствами.
Например, интернеты говорят, что через файлообменники типа KaZaA вирусы распространяются.
Может, кто знает конкретные вирусы/трояны, которые распространяются через другие средства? Уязвимости в сервисах не в счёт. интересует использование клиентского софта и его родного протокола для передачи тела.
В частности, есть ли инфа о передаче через аську или один из её клиентов? Проскакивала инфа, что QIP какой-то версии можно грохнуть, послав специально сгенерированное сообщение. Интересует, доросло ли это до исполнения кода на стороне клиента или нет?

serega1604

в акробат ридере недавно нашли (вообще довольно часто находят) какую-то уязвимость, позволяющую выполнить произвольный код при открытии специального pdf, во флеше тож постоянно находят.
насчет рабочих эксплоитов - хз, не искал.

Fragaria

Имхо большинство вирусов сейчас распространяется через автозапуск флешек и через всякие креки - кейгены.

oldvoffka

Хз как там большинство, но вот недавно поймал третий вирус в жизни, причем из этих трех только первый я поймал на свой комп :grin:, зашел распечатать пару документов в будку в сачке во II ГУМе. Будьте бдительны! ;)

shdenis

а через браузеры нынче уже не модно?

Fragaria

Не знаю, я не копенгаген - у меня опера и линукс.

serega1604

у тебя в опере какой-то особый неуязвимый флеш?
прописаться в автозапуск сессии гнома и оттуда ддосы устраивать можно и без админских прав.
да и в браузерах (даже в links) тоже уязвимости находят.

Fragaria

Неуязвимый - в смысле как тот самый Неуловимый Джо :)

nas1234

Имхо большинство вирусов сейчас распространяется через автозапуск флешек и через всякие креки - кейгены.
только что лечил ноут от sms-блокиратора.
файл назывался xxx-video-xxx.avi.exe :p
на вирустотале только 13/41 антивирусов запалили. и то с надписями probable

yroslavasako

файл назывался xxx-video-xxx.avi.exe :p
ну и идиот тот, кто незнакомые exeшники запускает.
Если условиями правил разрешено запускать экзешники, то поломать любую систему, защищённую только антивирусом, труда не составляет: достаточно свою собственную программу написать, которая ещё не попала в банлист.

serega1604

>Если условиями правил разрешено запускать экзешники, то поломать любую систему, защищённую только антивирусом, труда не составляет: достаточно свою собственную программу написать, которая ещё не попала в банлист.
ты забыл про одно очевидное условие.

durka82

Там, где я такое лечил, файл назывался upload.exe и ДрВебом не ловился.
Не знаю как попало - они божатся, что ничего не запускали, а виновата аська?..

yroslavasako

Не знаю как попало - они божатся, что ничего не запускали,
они врут

Vadim69

причем необязательно осознанно.

nas1234

ну и идиот тот, кто незнакомые exeшники запускает.
когда я человеку сказал, что он вместо порнухи скачал экзешник, он сказал что "я не понимаю". пришлось применить термины "исполняемый файл" и "программа".
расширения были включены точно, т.к. систему ставил я, а уака на ХР нет.
и там ещё тоталкомандер стоит, которым человек точно пользуется, ибо сам просил его поставить (в автозагрузку). так что идиот он втройне. но мне пофик, он мне денег за каждое обращение даёт. мне прям даже иногда стыдно.
Оставить комментарий
Имя или ник:
Комментарий: