+ Odpowiedz na ten temat
Pokaż wyniki 1 do 11 z 11

Temat: Trojan rozpowszechnia się przez sieć Gadu-Gadu

  1. #1
    Super Moderator wyyzy Poziom 4 : Jest W Dechęwyyzy Poziom 4 : Jest W Dechęwyyzy Poziom 4 : Jest W Dechęwyyzy Poziom 4 : Jest W Dechęwyyzy Poziom 4 : Jest W Dechęwyyzy Poziom 4 : Jest W Dechęwyyzy Poziom 4 : Jest W Dechęwyyzy Poziom 4 : Jest W Dechęwyyzy Poziom 4 : Jest W Dechęwyyzy Poziom 4 : Jest W Dechęwyyzy Poziom 4 : Jest W Dechę Avatar wyyzy

    Rejestracja
    Sep 2005
    Postów
    2,429
    Dzięki!
    0
    Podziękował 1 raz w 1 Poście
    Siła Reputacji
    9

    Trojan rozpowszechnia się przez sieć Gadu-Gadu

    We wtorek wieczorem wielu użytkowników komunikatora Gadu-Gadu otrzymało pojedyncze wiadomości, w których znajdował się jedynie link do strony internetowej. Wiadomość możemy dostać nawet od nieznajomego, wystarczy, że on ma nas na swojej liście kontaktów.

    Rozsyłane są wiadomości:

    # w*ww.google.pl
    # w*ww.jhjhaliwgpee.info
    # w*ww.hsqvyrpzeh.info/wcoiyw.jpg
    # w*ww.sqvyrpzeh.info/?awbiby.jpg
    # w*ww.hhsqvyrpzeh.info/?awbiby.jpg

    Fakt, że link przychodzi jako pojedyncza wiadomość, każe przypuszczać, że do użytkowników GG trafia jako zagnieżdżony w rozmowie obrazek. Ludzie, którzy rozsyłają linki, nie mają pojęcia, o co chodzi, bo – jak twierdzą - nic nie wysyłali.

    Użytkownik Smalu deobfuskował kod strony
    http://smalu.info/odkodowane.txt
    (wysyłany jest tylko do użytkowników IE), wygląda na to, że do wstrzyknięcia używa techniki Trojan-Downloader.JS.Agent.ab, dalej nie wiadomo, co (oprócz rozsyłania linka dalej) robi sam trojan.

    Problem dotyczy również użytkowników przeglądarki Mozilla Firefox z aktywną wtyczką Windows Media Player, przez którą uruchamiany jest kod robaka. Można się przed tym uchronić poprzez wyłączenie wtyczki WMP. Można to zrobić wpisując w pasek adresu about:config. Odnajdujemy klucz plugin.scan.WindowsMediaPlayer i ustalamy jego wartość na 12.0.

    Po uruchomieniu robak skanuje dysk w poszukiwaniu plików profilu Gadu-Gadu - gromadzi hasła do kont oraz kontakty.

    Dane te są następnie wykorzystywane do rozesłania złośliwych linków.

    Takie działanie może powoduje złudną obsługę komunikatorów innych niż Gadu-Gadu, gdyż wielu z ich użytkowników posiada na swoich dyskach profile programu Gadu-Gadu.

    Warto wspomnieć że sposób rozprzestrzeniania się robaka sam w sobie zawiera mechanizm automatycznej aktualizacji - każda z ofiar pobiera na swój dysk najbardziej aktualną wersję.

    Nie jest znane szkodliwe działanie (poza rozprzestrzenianiem się) obecnych wersji, lecz kolejne wersje robaka mogą zawierać kod którego szkodliwość będzie dużo wyższa.

    W kodzie robaka znaleziono tagi kilkunastu emotikon, co wskazuje na to że wiadomości mogą znacznie różnić się od wymienionych wyżej schematów (chociaż nie jest to potwierdzone).

    Robak krążył po Internecie już od początku listopada, ten atak to jego nieco bardziej rozwinięta wersja, której pierwsze symptomy (jak atak na Firefoksa) pojawiły się około miesiąca temu.

    Masowe wysyłanie wiadomości do użytkowników z listy kontaktów komunikatora powoduje także, że działanie zaczyna filtr antyspamowy serwerów Gadu-Gadu i wiadomości wychodzące i przychodzące do konta zarażonego zostają zablokowane na jakiś czas.

    Exploit jest, przynajmniej na ten moment, ściągany zawsze z tego samego adresu.
    http://maxnet.org.pl/~lrem/code.txt

    Wystarczy więc na firewallu wyciąć adresy zamieszane w aferę (64.202.189.170 - strona do której prowadzi pierwszy link, 66.185.126.34 - ostateczny kod robaka), by zaznać chwilowego przynajmniej spokoju. Dokonano już tego w wielu sieciach osiedlowych.

    ?ródło: hacking.pl
    ...

  2. #2
    Stały Użytkownik +ADI+ Poziom 2 : Fajny jest+ADI+ Poziom 2 : Fajny jest+ADI+ Poziom 2 : Fajny jest+ADI+ Poziom 2 : Fajny jest+ADI+ Poziom 2 : Fajny jest+ADI+ Poziom 2 : Fajny jest+ADI+ Poziom 2 : Fajny jest Avatar +ADI+

    Rejestracja
    Mar 2006
    Skąd
    Warszawa
    Postów
    478
    Dzięki!
    5
    Podziękował 1 raz w 1 Poście
    Siła Reputacji
    7

  3. #3
    Ulubiony użytkownik lowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajny Avatar lowak

    Rejestracja
    May 2003
    Skąd
    Braniewo
    Postów
    1,409
    Dzięki!
    2
    Podziękował 1 raz w 1 Poście
    Siła Reputacji
    10
    Cytat Napisał wyyzy Zobacz post
    (...)Problem dotyczy również użytkowników przeglądarki Mozilla Firefox z aktywną wtyczką Windows Media Player, przez którą uruchamiany jest kod robaka. Można się przed tym uchronić poprzez wyłączenie wtyczki WMP. Można to zrobić wpisując w pasek adresu about:config. Odnajdujemy klucz plugin.scan.WindowsMediaPlayer i ustalamy jego wartość na 12.0.

    Po uruchomieniu robak skanuje dysk w poszukiwaniu plików profilu Gadu-Gadu - gromadzi hasła do kont oraz kontakty.

    Dane te są następnie wykorzystywane do rozesłania złośliwych linków.

    Takie działanie może powoduje złudną obsługę komunikatorów innych niż Gadu-Gadu, gdyż wielu z ich użytkowników posiada na swoich dyskach profile programu Gadu-Gadu.(...)
    I właśnie dlatego warto używać alternatywnych przeglądarek i komunikatorów
    "Niewiarygodnie szybki smok w świecie swych wartości powstałem z nicości obrałem droge ku wolności"
    "Trwa poscig za kasą, pozycja, dupami gdzie ludzie rozmineli się z wartościami"
    Paktofonika


    GG: 1870358

  4. #4
    Stały Użytkownik Zeratul Poziom 1 : Buduje reputacjęZeratul Poziom 1 : Buduje reputacjęZeratul Poziom 1 : Buduje reputacjęZeratul Poziom 1 : Buduje reputacjęZeratul Poziom 1 : Buduje reputację Avatar Zeratul

    Rejestracja
    Sep 2005
    Skąd
    Autonomia
    Postów
    205
    Dzięki!
    0
    Podziękował 0 razy w 0 Postach
    Siła Reputacji
    7
    W poście wyyzego nie ma następujących linków:

    w*ww.hsqvyrpzeh.info/dfwucw.jpg
    w*ww.hsqvyrpzeh.info/?oocafo.jpg

    Wygląda na to, że sam padłem ich ofiarą, bo mimo, że używam tlena, to jednak GG wciąż mam zainstalowane.

    Niech mi ktoś powie, co niby chce osiągnąć ktoś przez wysyłanie linka "www.google.pl" ?
    Am Ende bleib ich doch alleine
    Die Zeit steht still und mir ist kalt!

  5. #5
    Ulubiony użytkownik lowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajny Avatar lowak

    Rejestracja
    May 2003
    Skąd
    Braniewo
    Postów
    1,409
    Dzięki!
    2
    Podziękował 1 raz w 1 Poście
    Siła Reputacji
    10
    Szerzyć wieść o dobrej przeglądarce? :sgrin:
    "Niewiarygodnie szybki smok w świecie swych wartości powstałem z nicości obrałem droge ku wolności"
    "Trwa poscig za kasą, pozycja, dupami gdzie ludzie rozmineli się z wartościami"
    Paktofonika


    GG: 1870358

  6. #6
    stary bluesman wlodas Poziom 5 : Uwielbiamy gowlodas Poziom 5 : Uwielbiamy gowlodas Poziom 5 : Uwielbiamy gowlodas Poziom 5 : Uwielbiamy gowlodas Poziom 5 : Uwielbiamy gowlodas Poziom 5 : Uwielbiamy gowlodas Poziom 5 : Uwielbiamy gowlodas Poziom 5 : Uwielbiamy gowlodas Poziom 5 : Uwielbiamy gowlodas Poziom 5 : Uwielbiamy gowlodas Poziom 5 : Uwielbiamy go Avatar wlodas

    Rejestracja
    Apr 2005
    Postów
    4,411
    Dzięki!
    119
    Podziękował 61 razy w 53 Postach
    Siła Reputacji
    12
    a ja dostałem na gg
    WAŻNE KOLEJNY WIRUS
    NIE KASUJ TEGO PRZECZYTAJ UWAŻNIE...
    Ktoś rozsyła mily wygaszacz ekranu- TH - superman.zip.
    Jeśli go rozpakujecie w swoim komputerze,
    to stracicie wszystko! Wasz twardy dysk zostanie zniszczony,
    a ten ktoś uzyska Wasze nazwisko i haslo (password) przez
    Internet. Nie rozpakowujcie w żadnym wypadku tego wygaszacza
    ekranu! O ile wiadomo, wirus został puszczony w obieg
    od wczoraj. Ta informacja zostala opublikowana wczoraj
    rano przez Microsoft. Wirus tworzy plik tekstowy w
    c: /windows/thaurus/jest/super/gosc.txt i tam
    przetrzymuje dane ktore nastepnie zostaja wyslane
    przez internet. Prosimy Was o rozpowszechnienie tej
    informacji do wszystkich. Waszych znajomych, ktorzy
    mają dostep do Internetu. Prosze skopiujcie i wyślijcie
    te informacje do kogokolwiek aby ten wirus mogł zostać
    zablokowany. Poinformujcie wszystkich ktorych macie na
    liście znajomych GG i innych przyjacioł
    Z poważaniem,
    InterLAN
    Marek Sieradziński
    tel. (61) 827-39-19
    fax. (61) 827-39-05

  7. #7
    thegoodfather
    Gość Avatar thegoodfather
    Dlatego zawsze mam zablokowane wiadomości od nieznajomych!



    ___________________________________________________________
    Trojan is sucks!

  8. #8
    Ulubiony użytkownik lowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajny Avatar lowak

    Rejestracja
    May 2003
    Skąd
    Braniewo
    Postów
    1,409
    Dzięki!
    2
    Podziękował 1 raz w 1 Poście
    Siła Reputacji
    10
    Cytat Napisał wlodas Zobacz post
    a ja dostałem na gg
    Taaa, a dodatkowo przyjdzie ci list, że szczyśli konto w banku i zaciągneli kredyt pod hipoteke domu. Jestem troche sceptyczny do takich informacji, po pierwsze skad nazwisko, jakie hasło? Dużo ogólników, a właściwie zero konkretów.

    Owszem pobierać czegokolwiek z gg od kogoś nieznajomego nie polecam, ale to chyba oczywiste tak jak kupowanie kota w worku.
    "Niewiarygodnie szybki smok w świecie swych wartości powstałem z nicości obrałem droge ku wolności"
    "Trwa poscig za kasą, pozycja, dupami gdzie ludzie rozmineli się z wartościami"
    Paktofonika


    GG: 1870358

  9. #9
    Super Moderator wyyzy Poziom 4 : Jest W Dechęwyyzy Poziom 4 : Jest W Dechęwyyzy Poziom 4 : Jest W Dechęwyyzy Poziom 4 : Jest W Dechęwyyzy Poziom 4 : Jest W Dechęwyyzy Poziom 4 : Jest W Dechęwyyzy Poziom 4 : Jest W Dechęwyyzy Poziom 4 : Jest W Dechęwyyzy Poziom 4 : Jest W Dechęwyyzy Poziom 4 : Jest W Dechęwyyzy Poziom 4 : Jest W Dechę Avatar wyyzy

    Rejestracja
    Sep 2005
    Postów
    2,429
    Dzięki!
    0
    Podziękował 1 raz w 1 Poście
    Siła Reputacji
    9
    wlodas ta informacja krąży już po internecie wieeele czasu. Na jednej stronie jakiś czas temu wyczytałem, że nie jest to nic innego jaki kit, bo taka paczka nie krąży a wiadomość tak A te listy to parodia 'jak nie roześlesz tego to ktoś tam blablabla umrze a ty będziesz miał pecha przez 10 lat' LOL.
    ...

  10. #10
    Ulubiony użytkownik lowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajnylowak Poziom 3 : Jest Naprawdę Fajny Avatar lowak

    Rejestracja
    May 2003
    Skąd
    Braniewo
    Postów
    1,409
    Dzięki!
    2
    Podziękował 1 raz w 1 Poście
    Siła Reputacji
    10
    Należy jeszcze dodać, że aby otrzymać plik przez gg musisz mieć kogoś na liście
    "Niewiarygodnie szybki smok w świecie swych wartości powstałem z nicości obrałem droge ku wolności"
    "Trwa poscig za kasą, pozycja, dupami gdzie ludzie rozmineli się z wartościami"
    Paktofonika


    GG: 1870358

  11. #11
    stary bluesman wlodas Poziom 5 : Uwielbiamy gowlodas Poziom 5 : Uwielbiamy gowlodas Poziom 5 : Uwielbiamy gowlodas Poziom 5 : Uwielbiamy gowlodas Poziom 5 : Uwielbiamy gowlodas Poziom 5 : Uwielbiamy gowlodas Poziom 5 : Uwielbiamy gowlodas Poziom 5 : Uwielbiamy gowlodas Poziom 5 : Uwielbiamy gowlodas Poziom 5 : Uwielbiamy gowlodas Poziom 5 : Uwielbiamy go Avatar wlodas

    Rejestracja
    Apr 2005
    Postów
    4,411
    Dzięki!
    119
    Podziękował 61 razy w 53 Postach
    Siła Reputacji
    12
    Cytat Napisał wyyzy Zobacz post
    wlodas ta informacja krąży już po internecie wieeele czasu. Na jednej stronie jakiś czas temu wyczytałem, że nie jest to nic innego jaki kit, bo taka paczka nie krąży a wiadomość tak A te listy to parodia 'jak nie roześlesz tego to ktoś tam blablabla umrze a ty będziesz miał pecha przez 10 lat' LOL.
    zgadza sie z Toba. nie sciągam zadnych takich pliczków - jestem ostrozny i dodatkowo nie poluje za takimi nowościami.

+ Odpowiedz na ten temat

Informacje o Temacie

Users Browsing this Thread

Osób przeglądających obecnie ten temat: 1. (Użytkowników: 0, Gości: 1)

     

Podobne wątki

  1. Kolejny build Gadu-Gadu 8 beta i sporo nowości
    Przez pytonss na Forum Internet i teleinformatyka
    Odpowiedzi: 0
    Ostatni Post / Autor: 18-11-08, 19:09
  2. Fora.pl przejęty przez Gadu-Gadu
    Przez pytonss na Forum Internet i teleinformatyka
    Odpowiedzi: 0
    Ostatni Post / Autor: 03-07-07, 16:37
  3. Proxing Gadu przez sieć TOR
    Przez thomas.night na Forum Ciekawe Dyskusje
    Odpowiedzi: 0
    Ostatni Post / Autor: 24-03-07, 22:49
  4. Za darmo na telefony stacjonarne między 18.00 a 20.00 dzięki Gadu-Gadu
    Przez occultus na Forum Internet i teleinformatyka
    Odpowiedzi: 1
    Ostatni Post / Autor: 13-02-07, 17:55
  5. Atak na użytkowników sieci Gadu-Gadu: drive-by-download
    Przez wyyzy na Forum Bezpieczeństwo
    Odpowiedzi: 13
    Ostatni Post / Autor: 26-07-06, 17:47

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów