Украли пароль к ICQ

Impils

Буквально 20 минут назад прислали с контакта в группе ссылку на файл,
потом через 3 минут с другого контакта ту же самую ссылку.
http://mcshengavit.com/project.zip
Я подумал что парни (а они живут в одном блоке) дурачатся, но всё равно
файл проверил на вирусы Symantec'ом и на viruslist.ru, ни тот ни другой вирусов не обнаружили,
я открыл файл, и миранда тут же вылетела с ошибкой,
а теперь при попытки коннекта говорит, что пароль не подходит.
Так что остерегайтесь.

uncle17

эт чо мне теперь - пароль менять, пока в онлайне?

Fragaria

мне тоже прислали эту фигню, запустил в wine, фигня вылетела с ошибкой

dickofan

+1, тока вылетела не миранда а комп в ребут ушел
но вроде законектился обратно нормально
блин, любопыцтво хуже терроризма

SergZ

И мне прислали — шестой касперский сказал, что лучше не запускать %-/

anchous

Блять!
Та же хуйня!
Спиздили номер походу, суки?

uncle17

щас то же самое напишут еще как минимум Зефф и Тузек

dickofan

дык чо менять в итоге?

Fragaria

+1, мне как раз от тусека пришло

uncle17

ну я поменял, но где гарантия, что он и этот не сопрет. Сейчас перелогинился - вроде, с новым все ок

uncle17

По Уанету ходит "троянец", ворующий номера и пароли ICQ
25 сентября 2006, 14:44
По Сети ходит "троянец", ворующий номера и пароли интернет-пейджеров. В частности, по ICQ рассылается сообщение, которое содержит ссылку следующего вида: http://mcshengavit.com/mult.zip.
По отзывам некоторых пользователей, открытие файла приводит к запуску троянской программы, и как следствие - к потере доступа к своему ICQ -клиенту, передает ProIT.
Напомним, сущеуствует целое семейство, которое объединяет троянские программы, "ворующие" различную информацию с зараженного компьютера, обычно — системные пароли (PSW — Password-Stealing-Ware). При запуске PSW-троянцы ищут сиcтемные файлы, хранящие различную конфиденциальную информацию (обычно номера телефонов и пароли доступа к интернету) и отсылают ее по указанному в коде "троянца" электронному адресу или адресам.
Существуют PSW-троянцы, которые сообщают и другую информацию о зараженном компьютере, например, информацию о системе (размер памяти и дискового пространства, версия операционной системы тип используемого почтового клиента, IP-адрес и т. п. Некоторые троянцы данного типа "воруют" регистрационную информацию к различному программному обеспечению, коды доступа к сетевым играм и прочее.
http://itnews.com.ua/26489.html

Impils

Zeffy, Tusik, ББ, Я...
кто следующий ?

Fragaria

http://www.03.am/vrachi_eng/vrachi/Amroyan_Ashot.htm - у чувака мыло на этом сервере

anchous

СУУУУУУУУУУУУКИ!
Блять атпинаю нагами по еблу!

SergZ

Это сайт какой-то больницы, походу. Админ наверное выложил, или кто угодно.
На сайт без антивируса лучше тоже просто так не заходить — трояны/эксплоиты.

uncle17

ага, видел
И после этого говорят, что хачи - хорошие

Lida62

Буквально 20 минут назад прислали с контакта в группе ссылку на файл,
потом через 3 минут с другого контакта ту же самую ссылку.
http://mcshengavit.com/project.zip
Я подумал что парни (а они живут в одном блоке) дурачатся, но всё равно
файл проверил на вирусы Symantec'ом и на viruslist.ru, ни тот ни другой вирусов не обнаружили,
я открыл файл, и миранда тут же вылетела с ошибкой,
а теперь при попытки коннекта говорит, что пароль не подходит.
Так что остерегайтесь.
Мне от тебя такая фигня в аську пришла, где-то с пол часа назад. с фразой "как тебе?"
Я не открыла, exe фаил в зипе был. Пишу тебе "а что это" Ты не ответил потом ушел в оффлайн....

anchous

Они даже умудрились primary email сменить, хер восстановишь ...
Кто заботает прогу по хаканью аськи?

kruzer25

А мне ещё ничего не прислали

Impils

primary email не меняется.
то есть идёшь на http://www.icq.com/password/ и далее следуешь инстукциям

anka112

+1, блять.
Та же херня пришла от Риалто и Зеффи
че за фигня ?

Trams

гы, TrendMicro Office Scan на работе успешно всё "отразил", когда решил сам сайт посмотреть

DREAMER

мне такая хрень пришла от тебя и Заи, все открылось и пока все норм...

anchous

И чо, восстановил?
Мне говорят, мыло не то.

psilocybe

+1 интересно..

anka112

ае, все в порядке, просто инет кончился

anchous

у кого как
сюда никто не обращался?
бля, такой ценный номер...

anka112

у меня 7значный уже угоняли
обидно, но что ж делать...
а что ценного-то ?

anchous

Активно был пользован по работе и тд
Менять ОЧЕНь большой гемор... да и сука принципиально!
Так, кто заботает, как хакать аську?

voronetskaya

с твоего номера уже спамят

You have received a message!
http://mcshengavit.com/project.zip
как тебе?!

Ketzer

отлично, пока я спал ( и соответственно, ничего не открывал ) номерок удачно спиздили
проснулся - миранда в оффлайне и не желает заводиться

Ketzer

А у меня теперь наоборот - есть повод перейти на 7ми значный

vall

есть повод перейти на jabber =)

danchenko

Мне эта ссылка приходила сегодня 2 раза от вас и я ее запускал, но аська до сих пор со мной
Может она работает только с некоторыми клиентами? У меня Miranda 0.6 alpha build 8
Какие шаги нужно сделать, чтоб аську не увели, у меня шестизнак

slonishka

если ты тот самый бади из гз, то открой станцию 2000!

SPARTAK3959

А что ie автоматически открывает и запускает содержимое zip-файлов? Или содержимое было запущено все-таки пользователем?

Codcod

Ну вы блин даете.

Impils

Читай первый пост.

Ketzer

до кучи можешь и прочесть =)

anchous

Мне достаточно было посмотреть что в архиве - там не исполняемый файл (.srt) был.

Ketzer

srt это вроде вообще субтитры

anchous

да пиздец - я ваще ничо понять не успел

Irina22

суперская идея!
это ведь можно менять ссылку и файл постоянно.
никакие антивири не справятся.
а доверие к своим контактам большое обычно
вот так вот аська может загнуться в лёгкую %)

vall

а мне эта херь ещё ниразу не приходила. значит ли это что я не знаком с лохами которые такое запускают? =)

dgaf

+1

danchenko

значит ли это что я не знаком с лохами которые такое запускают? =)
Когда тебе от друзей приходят линки, часто ли ты не доверяешь им ?

dgaf

линк на сайт - да, почему бы не открыть
прямой линк на zip - нах?

vall

обычно подобные ссылки хоть как-то поясняют чтоб человек не тратил своё время если он это уже видел.

agaaaa

чего-то я не понял. там просто по линку на zip заражается? или для заражения надо распаковать и запустить?

yolki

мне пару раз приходило, но так ничего загрузить не смог - пользую FireFox.
наверное не подвержен©?

Trams

мне пару раз приходило, но так ничего загрузить не смог - пользую FireFox.
наверное не подвержен©?
наверное загружает хреново
http://www.securitylab.ru/analytics/273335.php

otvertka07

угага, лашки =)
мне от Zeffy такой мессадж пришел гыгыгы

Irina22

уряя!
мне пришло!
только кажись немного другое.
16:19:37 [----] Kate:
Let's talk via ICQ using cryptography for our messages.
Look through this ICQ cryptography tool.
http://9075.gandesunjindkerun----/don'tclick/----------hdas.com/1/0124/ICQCrypt.exe
16:20:02 [----] None:
а ты кто?
16:20:44 [----] None:
ааааа
16:20:46 [----] None:
понял
16:20:58 [----] None:
у тебя пароль сперли что ли?
16:21:01 [----] None:
16:24:14 [----] Kate:
пароль от чего?
вы это кому?
16:24:34 [----] None:
16:19:37 [----] Kate:
Let's talk via ICQ using cryptography for our messages.
Look through this ICQ cryptography tool.
http://9075.gandesunjindkeru--/don'tclick/----------nhdas.com/1/0124/ICQCrypt.exe
16:24:43 [----] None:
ты мне это посылала?
16:24:54 [----] Kate:
неа, ничего не посылала
16:25:09 [----] None:
отлично, тебе значит повезло, что тебя не выкинуло из аськи
16:25:25 [----] None:
ты не посылала - а мне пришло от тебя, значит ... всё плохо
16:25:36 [----] None:
не отконекчивайся от аськи
16:25:48 [----] None:
а то можешь больше никогда заново не приконектиться
16:27:26 [----] None:
девушка, вы ещё с нами?
16:27:45 [----] Kate:
да
16:30:20 [----] None:
16:30:27 [----] None:
почитай вот тут
16:30:36 [----] None:
а тебе что-нибудь присылали?
16:30:43 [----] Kate:
да
16:33:19 [----] None:
таак
16:33:58 [----] None:
для начала вспомни, какой ящик ты указала, когда регистрировалась

akkylla

отлично, пока я спал ( и соответственно, ничего не открывал ) номерок удачно спиздили
проснулся - миранда в оффлайне и не желает заводиться
как это?
имхо нереально или трой уже был в компе
вырубайте удаленные реестры и прочую херню, юзайте фаер и все будет пучком
про заходы на линки я думаю упоминать не стоит вообще
сейчас я безопасно проверил линк - фаер от каспера (не входящего в тройку лидеров) ругется
так что квалификация у хацкеров плохая. ГЫ

disna

как это?
пароль подобрали

gsharov

хз как. У моего начальника тоже спиздили (он вообще дома на выходных был, комп был выключен и все дела). Комп на вирусы проверили - голяк. Файер корпоративный достаточно жестко настроен... Разве что подобрали... Хотя пароль был не из легко подбираемых...

disna

еще могли через примари мыло угнать

BEVale42

1. Может быть действительно не все клиенты позволяют его пиздить, а только более старые? Я запускал линк, но все ок. У меня была 5.1 Icq rambler.
2. У меня в настройках безопасности стоит самый высокий уровень, запрашивающий подтверждения при смене любой настройки. Может енто помогло?

gsharov

еще могли через примари мыло угнать
хм. Это маза Он не помнит на какое регился хорошо, что миранда контакты у себя хранит - зарегил новый уин и всего делов. Ну bc потом еще на контакт лист кинуть... В общем - легко отделался

IvladV71

дураков в рассее лет эдак на тыщу ещё хватит
Оставить комментарий
Имя или ник:
Комментарий: