РУС |  ENG
на главную  RSS
 

11 Марта 2003

Расформирование ФАПСИ


Расформирование ФАПСИ

VisualRoute 2010

Visual Route позволяет определить скорость и трассу прохождения информации, вплоть до определения ге ...

IP-Tools

IP-Tools включает в себя 15 сетевых утилит.

Magic NetTrace

Magic NetTrace объединяет инструменты ping, WHOIS и traceroute в одну дружественную удобную в работе ...


Trojan-Dropper.Win32. Grizl.li

Троянская программа, которая устанавливает и запускает другое программное обеспечение на зараженном ...

Trojan.JS. Agent.aoo

Программа-эксплоит, использующая для своего выполнения на компьютере пользователя уязвимости в проду ...

Worm.Win32. AutoRun.vkk

Червь, создающий свои копии на локальных дисках и доступных для записи сетевых ресурсах.


Доктор Веб предупреждает о вирусе, распространяемом через Twitter

26 июня, 2009

Теги: Доктор Веб, Twitter, вирус, ОС Windows, Mac OS X.

Компания «Доктор Веб» сообщила о появлении новой угрозы, распространяемой через известный сервис микроблогинга Twitter.com. C одного из аккаунтов по его подписчикам распространяется сообщение, содержащее вредоносную ссылку.При переходе по этой ссылке пользователю предлагается скачать специальный кодек для просмотра порно-ролика, который оказывается вредоносной программой. При этом ресурс, созданный злоумышленниками, самостоятельно определяет вид операционной системы, предлагая разные угрозы для ОС Windows и Mac OS X.

24 июня, в микроблоге одного из пользователей Twitter.com, который является бывшим сотрудником компании Apple, появилось сообщение, содержащее следующую запись: "Leighton Meester sex tape video free download!", а также ссылку, как оказалось, на сайт с вредоносными объектами.

Так как блог данного пользователя на Twitter.com обладает значительным количеством подписчиков (около 140 000), она тут же попала в их ленты. При нажатии на сообщение пользователь через сервис сокращенных ссылок http://www.bit.ly/ попадал на страницу видео-хостинга http://www.nowpublic.com/, содержащую ролик. При попытке посмотреть его, пользователь переадресовывался на страницу http://worldt**e.su. Далее при нажатии на видео, ему предлагалось скачать специальный кодек ActiveXsetup.exe, который на самом деле оказывался вирусом.

Вредоносный скрипт на http://worldt**e.su при этом самостоятельно определяет вид операционной системы по user-agent браузера. В случае если используются браузеры, работающие под Windows, за кодеком скрывается Backdoor.Tdss.119. Если же используются браузеры, работающие с Mac OS X – Mac.DnsChange.2. После запуска ActiveXsetup.dmg стартует файл install.pkg, активирующий Perl-скрипт, который загружает основной вирус.

Его функционал в зараженной системе заключается в подмене адресов DNS-серверов при запросах, которые производит пользователь в адресной строке своего браузера.

Такое поведение вируса может использоваться как для продвижения различных сайтов в поисковых системах, так и для переадресации пользователей на вредоносные интернет-ресурсы.

В скором времени после появления данного сообщения ссылка с http://www.nowpublic.com/ на http://worldt..e.su была удалена. Тем не менее, она была активна более 10 часов. Таким образом, она не только попала в ленты подписчиков блоггера, но и цитировалась ими.


купить ноутбук просто, в ltshop.ru
(Голосов: 5, Рейтинг: 3.55)
NEW
Гость: Killer
26.06.2009 10:08:04
0
Да ладно это просто создатели Pirate Bay получили приглашение в суд через Twitter.
NEW
Гость: WizardOfBlackMagic
14.11.2009 20:40:04
0
Цитата
Компания «Доктор Веб» сообщила о появлении новой угрозы, распространяемой через известный сервис микроблогинга Twitter.com. C одного из аккаунтов по его подписчикам распространяется сообщение, содержащее вредоносную ссылку.При переходе по этой ссылке пользователю предлагается скачать специальный кодек для просмотра порно-ролика, который оказывается вредоносной программой.

Компания «Доктор Веб» создала новую угрозу, распространяемую через известный сервис микроблогинга Twitter.com. C одного из аккаунтов по его подписчикам распространяется сообщение, содержащее вредоносную ссылку.При переходе по этой ссылке пользователю предлагается скачать Dr.Web для просмотра порно-ролика, который оказывается вредоносной программой.
NEW
Гость: 55649
26.06.2009 10:11:48
0
пользователь это самая главная уязвимость. Если вредоностная программа попросит ввести пароль администратора, то ведь введут
NEW
Гость: Йа
26.06.2009 10:29:42
0
Олололол! Внимательнее на первую пикчу! Во втором окошке затерли имя сайта а в первом нет! 87474 подтверждает!

Все качаем новый кодек!
NEW
Гость: 84248
26.06.2009 10:36:02
0
Цитата
Все качаем новый кодек!
Скачал! Почемуто на иоей Убунту он не работает. Видео в 3д показывать не стало, долбисораунд в обычных мп3 не появился. Что я делаю не так?
NEW
Гость: К.О.
26.06.2009 12:43:22
0
Попробуй от рута, школобунтятник.

****
NEW
Гость: йцу
26.06.2009 15:09:55
0
ололо, запустил под хп с урезанными правами, ничего не работает, что я делаю не так?
NEW
Гость: ячсм
26.06.2009 18:35:31
0
Запускаешь под Linux XP?

Капча 44144 подтверждает
05.09.2009 02:00:17
0
потому что сраная ubunta не поддерживает видео-кодеки. ставь макось или уиндоуз
NEW
Гость: mic
26.06.2009 10:33:52
0
Цитата
Если вредоностная программа попросит ввести пароль администратора, то ведь введут
Обычно тот, у кого есть пароль администратора, его так сразу и не вводит. Другое дело пользователи вантуза, у коих вообще нет пароля ни пользователя, ни администратора (установка с супер-пупер-зверь цд или типа того), и они не понимают зачем все эти сложности с паролями. И таких ведь большинство.
NEW
Гость: mic
26.06.2009 11:21:16
0
Толи дело я сижу, пержу, дрова компилю, в консольку брызгаю, на нас пока меньшинство.
NEW
Гость: Anticrio
26.06.2009 12:07:14
0
Умных людей всегда не хватало. А настроить правильно парольную защиту и не тупить можно и в винде, и в линуксе.
loooooooooooooooooooooooooooooooooonger
NEW
Гость: Антипингвин
26.06.2009 18:39:48
0
Цитата
Толи дело я сижу, пержу, регистр ручками правлю, в аеро брызгаю, но нас пока большинство.


//fixed
NEW
Гость: mic
26.06.2009 20:38:23
0
Спасибо за миньет пингвиняшешка.
0000000000000000000000000000000
NEW
Гость: фф
26.06.2009 11:30:16
0
Это ж блин как надо ролик хотеть :D
------------------------- ------------------------- -------------------
NEW
Гость: Lokki
26.06.2009 13:22:27
0
Пля,некоторым нужно сотню раз наступить на грабли,разбить фейс в кровь и только тогда дойдёт простая истина о том,что некуй качать что ни попадя из сети.....обрыдла уже эта мышеловка для домохозяек и прочих ламеров....и ведь ловятся всё одно....


Борис Грызлов поддержал идею создания российской ОС

В пятницу на заседании совета по науке, наукоемким технологиям и инновационной деятельности при Госд ...

просмотры: 3276, отзывы: 74

Протокол uTP не сдержал своих обещаний

Из-за плохой реализации работы протокола нагрузка на сетевое оборудование не уменьшилась, а увеличил ...

просмотры: 9957, отзывы: 256

Российские провайдеры ответят за пиратский трафик

Межведомственный совет, состоящий из представителей Минкультуры, Минкомсвязи, МВД и Минэкономразвити ...

просмотры: 6521, отзывы: 88

Microsoft готова показать Internet Explorer 9

На этой неделе должна состояться официальная демонстрация следующей версии стандартного для многих в ...

просмотры: 3025, отзывы: 44

ГУВД Москвы: За контрафакт надо сажать покупателей

В столичном ГУВД считают возможным подумать о введении уголовной ответственности за приобретение кон ...

просмотры: 4780, отзывы: 89

Выполнение произвольного кода в Opera

В браузере Opera последней версии обнаружена уязвимость, которая может позволить злоумышленнику полу ...

просмотры: 9150, отзывы: 115

Швейцарские ИБ-специалисты взламывают пароли Windows XP за пять секунд

Накануне швейцарские специалисты сообщили об очередном прорыве: адаптированные к работе с твердотель ...

просмотры: 2854, отзывы: 39

Провайдеров заставляют убирать спорные материалы

Хостинг-провайдеры должны использовать свои возможности для пресечения противоправных действий и уби ...

просмотры: 1901, отзывы: 37

Россию назвали "потенциальным врагом Интернета"

В очередном отчете "The Enemies of the Internet 2010" говорится, что в России усилилось вл ...

просмотры: 2416, отзывы: 32

McAfee помогла хакеру найти уязвимость в IE

Когда сотрудники McAfee опубликовали в своем блоге подробное описание очередной уязвимости браузера ...

просмотры: 1878, отзывы: 32

В в отношении пиратов все чаще выносятся приговоры с реальными сроками лишения свободы и крупными штрафами

В конце января – феврале текущего года в Москве приговоры получили как минимум семь установщиков нел ...

просмотры: 2931, отзывы: 59

Google уходит из Китая

Google разработала детализированный план ухода с китайского рынка интернет-поиска.

просмотры: 2389, отзывы: 24

Вопрос по установке второго винчестера!

Дата: 17 марта, 2010
Автор: _Erik_

Помогите с задачей Excel

Дата: 16 марта, 2010
Автор: Fenom

Непонятные зависания рабочих станций в домене

Дата: 06 июля, 2009
Автор: Павел Медведев

Обсуждение программы Eset Smart Security?

Дата: 24 декабря, 2009
Автор: Александр Антипов

Послать произвольные биты в сеть

Дата: 16 марта, 2010
Автор: Shanker







Подписка на рассылки



Работает на
"1С-Битрикс: Управление сайтом"