Троян, ворующий UIN аськи

10.05.2007 14:57  13309   Комментарии (55)
Прислали вот такую историю:

Вчера от одного хорошего знакомого по icq (qip 8020) пришло сообщение с просьбой проверить запускается ли у меня эта программа. И ссылка на  хттп://thesame.spb.ru/DLMaster.rar. После нескольких уточняющих вопросов (А что это и зачем?) программу я скачал и запустил, благо nod32 и outpost firewall запущены. Ничего не произошло, я ему сказал что тоже не запускается, и он, сказав спасибо, ушёл. Через пару часов меня вдруг выкинуло из icq с сообщением "неверное имя  пользователя/пароль". Приняв это за обычный глюк icq и, учитывая что я как раз выходил из дому, особого значения я этому не придал. Сегодня же оказалось что в том архиве был троян, а укравший uin "хакер" просил у людей из моего контакт листа срочно одолжить вебмани  под % (у кого-то просил 40 долларов, у кого-то 1000 рублей - R411711549935 и Z999313182636). По счастливому стечению обстоятельств никто ему так и не одолжил. А некоторым людям из контакта опять же предлагал скачать этот архив. Сервис восстановления пароля на icq.com говорит что введённый мной праймари   e-mail неверен (хотя это не так - около года назад для проверки высылал на него пароль). Поэтому пришлось срочно создавать новый уин   и рассылать всему контакт листу предупреждения (очень помог в   восстановлении контакт листа Менеджер Контактов от qip). Но сообщение дошло не всем (например у некоторых включена опция не принимать сообщения от тех кто не в контакт листе), поэтому он продолжает сидеть под моим уином и рассылать эти сообщения (в последних сменил программу на  хттп://thesame.spb.ru/noidea.exe , кстати McAfee его тоже не находит).  Вот такая грустная история.

История, конечно, назидательная, но я пока не очень понимаю следующие вещи. Во-первых, как этот троян мог сработать незаметно для активного антивируса и файрвола? Хотя, конечно, теоретически такое возможно. Во-вторых, если троян умыкнул пароль к аське, то почему тогда не срабатывал primary e-mail? Раньше эта штука, насколько я помню, работала железно. Хотя  через какое-то время в ICQ схему защиты изменили и вроде как не в лучшую сторону.

Кто-нибудь с подобным сталкивался?
Теги
Сортировать по алфавиту или записям
BLM 21
Calella 147
exler.ru 315
авто 480
видео 4346
вино 363