Сижу, читаю эту заметку, тут приходит предложение принять файл Snatch.exe. Забавно. Мне то по барабану, я .exe и запустить не смогу без определённых костылей, но просто стечение обстоятельств подобное подивило… Как вывод напрашивается почему-то не читать эту заметку. По-дальше отсюда – меньше проблем :)
Я помню в годах так 2000 — 2003 «аська» была наиболее популярным мессенджером, тогда подобные атаки проходили чуть ли не каждый день.
Либо молодое поколение начали снова «воспитывать», либо «аська» снова становится популярной.
Закинул в онлайн проверку касперского — тот сказал всё ок. Но решил всё же не открывать. И тут через пол часа уже пол аськи пыталось мне его прислать :)
Только что попался на уловку. Словил, касперский онлайн сделал вердикт — безопасно. Запускал настороженно и не зря — таки троянец. Моментально поменял пароль через примак.
Особенность такова что когда посылают файл — человек (бот?) вполне разумно с тобой общается!!!
да, я тоже повёлся только из-за того что на вопрос «что это?», мне ответили «глянь!». а вот уже людям из моего списка просто приходила ссылка, и на вопросы ничего не отвечали :(
Держите. twitter.com/LordFenring/status/21318347290 (через твиттер не рекламы ради, просто не хочу здесь ссылку давать, ибо распространение туды его)
PS перепутаете кнопочку в отладчике — я не виноват :D
эта хрень берет из HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\QIP*\InstallLocation путь, куда установлен кип. потом лезет в appdata\qip и читает config.ini.
собсна, всем, кто не пользуется кипом, бояться нечего
Наивно рассчитывать на антивирусы в этом деле. Особенно на онлайновские.
На прошлой неделе в мой комп попал вирус Sality.ag. Если зараженные файлы антивири находили, то установщики этого вируса до сих пор не детектятся ни одним мэйнстримовским антивирусом.
Snatch.exe — невинная шутка или очередной троян?