Comments 41
хитро
лучшая защита — использовать коды протекции
лучшая защита — использовать коды протекции
а в webmoney писали?
да, естественно. Экземпляр архива также прикрепил.
Интересно что они ответят и как поступят с деньгами (вернут ли жертвам).
на прошлое мое сообщение (со старого топика) они не соизволили ответить. Интересно, ответят ли сейчас.
Деньги не возвращают. У меня 800 уе угнали, писал в саппорт, ответили — обращайтесь в правоохранительные органы. Правда там схема другая была. просто зашутдаунили комп, убили винду, причем пока переставил винду, денег уже не было. Стоял др вэб тогда еще.
Почитал по отзывам — деньги не возвращает ВМ администрация — пересылает на правоохранительные органы. Типа, разбирайтесь сами
Потом поглядел, мои деньги были переведены на какой-то левый кошель типа оплата за дизайн ))) выставил претензию, но что толку. Кошелек левый — таких сотню можно регить
Почитал по отзывам — деньги не возвращает ВМ администрация — пересылает на правоохранительные органы. Типа, разбирайтесь сами
Потом поглядел, мои деньги были переведены на какой-то левый кошель типа оплата за дизайн ))) выставил претензию, но что толку. Кошелек левый — таких сотню можно регить
Ох! Как Я не люблю этих спамеров…
Исполняемый файл является дроппером (Delphi) и дропает в %TEMP% сам троян, запакованный UPX'ом, запуская его на исполнение.
Сам троян написан на Delphi, имеет вес 796 КБ.
Зловред собирает с компьютера жертвы информацию и отправляет ее на гейт:
maerb.hmsite.net/upload.php
Функционал Trojan-PSW.Win32.WebMoner.nl я уже (примерно) описывал тут.
Сам троян написан на Delphi, имеет вес 796 КБ.
Зловред собирает с компьютера жертвы информацию и отправляет ее на гейт:
maerb.hmsite.net/upload.php
Функционал Trojan-PSW.Win32.WebMoner.nl я уже (примерно) описывал тут.
так же приглашаем к сотрудничеству агенства и студии
грамотеи, итить:)
А может отснифать что шлет этот троян на maerb.hmsite.net/upload.php, нагенерировать мусорных логин/пароль и отправить им туда. Пусть мучаются.
Была такая же идея. И Энтузиасты вроде как имелись…
1. Скрипт кушает абсолютно все, но не больше 2 мб.
2. Скрипт кушает абсолютно отовсюду.
1. Скрипт кушает абсолютно все, но не больше 2 мб.
2. Скрипт кушает абсолютно отовсюду.
В прошлый раз я горе-спамерам на сайт rarjpg заливал :) С мусором на 10-30 метров, карантин антивируса.
Сливаем в один файл rar и jpg, вес при загрузке из браузера у него == картинке, на деле же, после загрузки картинки он начинает дотягивать архив. Как работает rarjpg, думаю, обьяснять не надо :)
> вес при загрузке из браузера у него == картинке
Это как? После склеивания это уже другой цельный файл. Как браузер может «вешать» картинку отдельно?
Это как? После склеивания это уже другой цельный файл. Как браузер может «вешать» картинку отдельно?
Отфильтрует по IP.
угу. Нас на прошлых серверах до сих пор фильтрует. смотреть туда -> habrahabr.ru/blogs/virus/81629/#comment_2418784
Не исключаю что это вирус и есть, но то что на virustotal.com всего 1 антивирус ругнулся на несчастный файл — это далеко ещё не повод трубить тревогу.
Никто тревогу не трубил. Пользователям напомнили о существовании того человека. Возможно кто первую волну пропустил.
А то, что вирус — это 100% =)
А то, что вирус — это 100% =)
отошлите письмо и вирус в антивирусные конторы, как минимум drweb и kav
Пришло такое письмо сегодня. Вернее 2 одинаковых. Научен опытом. :)
сайт почистил, загрузчик оставил изменив немного
интересно автор сайта(и вируса вероятно) не удосужился написать загрузчик который бы тупо сохранял все файлы добавляя .txt в конец?
интересно автор сайта(и вируса вероятно) не удосужился написать загрузчик который бы тупо сохранял все файлы добавляя .txt в конец?
Сколько интересных статей можно написать про тривиальный троян.
yandex видимо совсем не ценит свою хлипкую репутацию.
рекомендую всегда когда возможно переводить с кодом протекции и потом переспрашивать получен ли перевод.
самое интересное — нацеленный спам идет. Зазывает тот народ, который имеет прямое дело к паролям от сайтов и к электронной коммерции.
дизайнеры, верстальщики,
переводчики иностранных языков,
копирайтеры, рерайтеры,
фотографы, художники (знание photoshop)
дизайнеры, верстальщики,
переводчики иностранных языков,
копирайтеры, рерайтеры,
фотографы, художники (знание photoshop)
Я с alaunquirie этот вопрос вчера краем зацепил. Самое страшное в этой рассылке не то, что могут увести деньги — этот вопрос на стороне внимательности пользователя, а то, что могут получить доступ к его аккаунтам. Подобная ситуация произошла с моим знакомым. Получили доступ к его аккаунту на фрилансе и разместили объявление о том, что срочно нужны деньги под процент на короткий срок. В результате — его репутация подпорчена, а люди потеряли, если не ошибаюсь, 20 000 кровных рублей. Кому-то это мелочь, а для кого-то существенная сумма. Сам лично знакомый не потерял ни копейки… Так что тут 2 стороны медали. И ни одна не блестит.
Мозг — самая лучшая защита от троянов и вирусов :-)
Сам троян написан на Delphi, имеет вес 796 КБ.
Ну нифига себе. Явно автор забыл стандартные гуишные библиотеки отключить в проекте, а может еще сверху добавил.
Как-то не вяжется размер файла с заявленным функционалом. Обычно подобного рода дрянь весит 30-100 КБ.
Sign up to leave a comment.
И вновь история повторяется… Спам с вирусами, акт второй