За последние 24 часа нас посетили 16466 программистов и 1567 роботов. Сейчас ищут 932 программиста ...

Увели аську

Тема в разделе "Прочее", создана пользователем ShamahN, 19 дек 2008.

  1. ShamahN

    ShamahN Активный пользователь

    С нами с:
    10 апр 2007
    Сообщения:
    1.449
    Симпатии:
    0
    Адрес:
    г.Волгодонск Роствской обл.
    Сегодня у кореша увели аську. Ну и мне, как члену его списка контактов пришло сообщение. Типа, прикинь фотка - вконтакте не взяли. Или что-то такое. Ну, типа я знаю, в принципе похоже на его манеру писать. Я, естесственно, тыкнул по ссылке (хотя, конечно, немного удивило, что гиф-файл) - нод взревел о вирусе..
    А что могут напихать в гиф? никто не знает? Думал только жпеги пичкают, а тут такое.
    Если кому интересно, могу положить ссылочку. Да. И как эти пид.р..ы аськи воруют? Как от этого защититься?
     
  2. sylex

    sylex Активный пользователь

    С нами с:
    9 ноя 2008
    Сообщения:
    625
    Симпатии:
    0
    Адрес:
    Омск
    может это все же не гиф?
     
  3. ShamahN

    ShamahN Активный пользователь

    С нами с:
    10 апр 2007
    Сообщения:
    1.449
    Симпатии:
    0
    Адрес:
    г.Волгодонск Роствской обл.
    НЕ ПЕРЕХОДИТЕ ПО ССЫЛКЕ, ЕСЛИ НЕ УВЕРЕНЫ ЧТО АНТИВИРУС ЭТО ОТЛОВИТ
    ============================
    http://bokko.ru/foto12.gif
    ============================
     
  4. Elkaz

    Elkaz Старожил
    Команда форума Модератор

    С нами с:
    26 июн 2006
    Сообщения:
    3.373
    Симпатии:
    0
    Адрес:
    Баку, Азербайджан
    Под Ubuntu скачал =)
    foto12.scr. Лень открывать =)
     
  5. Kreker

    Kreker Старожил

    С нами с:
    8 апр 2007
    Сообщения:
    5.433
    Симпатии:
    0
    Какая разница, что пичкать?
     
  6. antonn

    antonn Активный пользователь

    С нами с:
    10 июн 2007
    Сообщения:
    2.996
    Симпатии:
    0
    большая. если расширение файла не исполняемое - надеются на дырку в "кодеке" (например переполнение буфера и увод управления не в вызывающий код, а в свою область памяти, где работает наш вредный код).
    По ссылке scr (стыдно товарищи, вам ли не знать того, что текст ссылки ни разу не означает то, что вы получите, htaccess ведь должен быть уже как родной :) ), типа заставка, обычный исполняемый файл. Как и другие исполняемые файлы его мало скачать - его нужно выполнить :)
     
  7. блудный сын

    блудный сын Активный пользователь

    С нами с:
    18 июн 2008
    Сообщения:
    632
    Симпатии:
    0
    Зашел на сайт - Опера зависла! А по ссылке как и говорили скачивается foto12.scr - 35 байт.

    Вернее 96 кБ.
    35 байт - это в опере в кеше остается такой gif когда заходишь на сайт
     
  8. ShamahN

    ShamahN Активный пользователь

    С нами с:
    10 апр 2007
    Сообщения:
    1.449
    Симпатии:
    0
    Адрес:
    г.Волгодонск Роствской обл.
    antonn, меня напугал нод. Я не стал ничего проверять... в день по 10 компов по клиентам приходится лечить от всякой дряни
     
  9. antonn

    antonn Активный пользователь

    С нами с:
    10 июн 2007
    Сообщения:
    2.996
    Симпатии:
    0
    у меня тоже нод, но нас не запугаешь %)
     
  10. ShamahN

    ShamahN Активный пользователь

    С нами с:
    10 апр 2007
    Сообщения:
    1.449
    Симпатии:
    0
    Адрес:
    г.Волгодонск Роствской обл.
    antonn
    реально случай: нод3 лицензионный корпоратиав. Однажды, по почте пришла ссылка типа: "посмотрите чем занимаются ваши сотрудники", и ссылка http://lyuda.домен_конмпании.домен_спамеров.com. Естественно, заинтересовавшись, чем же там людочка занималась, комм.директор прошел, и естественно, попал на парнуху с червем каким-то. Нод рассказал, что вирус, типа, но тем не менее, что-то куда-то пропустил... боролся я какой-то гадостью 3 дня, и в сервис письма отсылал, - никакого эффекта. Пришлось переставлять виндовоз, а из суппорта так никто и не ответил.
    По-этому, я считаю, если есть возможность чего-то не касаться, - лучше этого не делать, чем потом разгребать последствия, пусть и вероятность минимальная.
    Если мне сейчас переставлять винду - это абсолютно меня из всех графиков выбьет и новый год я буду встречать за ноутом :)
     
  11. ShamahN

    ShamahN Активный пользователь

    С нами с:
    10 апр 2007
    Сообщения:
    1.449
    Симпатии:
    0
    Адрес:
    г.Волгодонск Роствской обл.
    Так как обезопасить себя от увода аськи? никто не знает?
     
  12. Elkaz

    Elkaz Старожил
    Команда форума Модератор

    С нами с:
    26 июн 2006
    Сообщения:
    3.373
    Симпатии:
    0
    Адрес:
    Баку, Азербайджан
    Как чаще всего уводят аси? Брутом. Значит составить пароль, который было бы практически невозможно им подобрать. Этот пароль не должен больше подходить ни к одному другому вашему аккаунту. И само собой, пароль светить нигде не надо. Это моя паранойа на эту тему, но, по крайней мере, все 3 аськи живы)
     
  13. ATI

    ATI Активный пользователь

    С нами с:
    3 янв 2008
    Сообщения:
    254
    Симпатии:
    0
    Адрес:
    Москва
    Не сохранять пороль в клиенте.
     
  14. ATI

    ATI Активный пользователь

    С нами с:
    3 янв 2008
    Сообщения:
    254
    Симпатии:
    0
    Адрес:
    Москва
    Если пороль действительно надёжный, то брутом не угнать.. ShamahNу возможно троянчик попалсо..
     
  15. ShamahN

    ShamahN Активный пользователь

    С нами с:
    10 апр 2007
    Сообщения:
    1.449
    Симпатии:
    0
    Адрес:
    г.Волгодонск Роствской обл.
    ATI
    не мне... корешу... у меня аське лет 6 :)
     
  16. ATI

    ATI Активный пользователь

    С нами с:
    3 янв 2008
    Сообщения:
    254
    Симпатии:
    0
    Адрес:
    Москва
    Ой извини, видимо не очень внимательно прочитал посты. Ну вот методы которые нужно 100% соблюдать, чтобы избежать подобного.
     
  17. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    А где ссылка то?

    ЗЫ. Уводят аськи обычно простеньким трояном, или социальной инженерией. Кроме того, номера обычно привязаны к мылу, которое обычно "взломать" не сложно, и на него "востанавливают" пароль.
     
  18. sylex

    sylex Активный пользователь

    С нами с:
    9 ноя 2008
    Сообщения:
    625
    Симпатии:
    0
    Адрес:
    Омск
    у меня запрос на предложение скачать SCR-файл в Опере. Гврю же не гиф )
     
  19. Kreker

    Kreker Старожил

    С нами с:
    8 апр 2007
    Сообщения:
    5.433
    Симпатии:
    0
    Уводят аськи троянами, которые отлавливают клавиатурные нажатия.
    В аське пароль в md5 хранится.
     
  20. ShamahN

    ShamahN Активный пользователь

    С нами с:
    10 апр 2007
    Сообщения:
    1.449
    Симпатии:
    0
    Адрес:
    г.Волгодонск Роствской обл.
    http://bokko.ru/foto12.gif
    В общем, правила стандартные. Использовать сложные пассы, по-возможности уникальные, и не болеть троянами :)
     
  21. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    А icq-сервер умеет принимать хэши. Имея хэш можно залогиниться, а чтобы сменить пароль не надо вводить текущий.