Как стать автором
Обновить

Комментарии 46

классика. поиском пользоваться надо!!!!!11
У людей паника)
Народ же ведется.
Хм. А не могли бы они начать рассылать «вирус» заставляющую клиент icq самоликвидироваться?
И принудительно ставить джаббер
или skype
Скайп у многих по дефолту стоит вместе с аськой. А вот джаббер для них — «принципиально новый»
Не у всех рабочие или личные контакты есть в том же джаббере. А тратить время на то, чтобы упрашивать кого-то перейти на джаббер мало кто согласен.
Зачем упрашивать? Его принудительно поставит «вирус».
а зачем скайп? фу! лучше уж ася
НЛО прилетело и опубликовало эту надпись здесь
Интересная идея, возможно стоит взять на заметку для реализации)
Сижу, читаю эту заметку, тут приходит предложение принять файл Snatch.exe. Забавно. Мне то по барабану, я .exe и запустить не смогу без определённых костылей, но просто стечение обстоятельств подобное подивило… Как вывод напрашивается почему-то не читать эту заметку. По-дальше отсюда – меньше проблем :)
McAfe VSE с датником 6075 благополучно все пропустил, сволочь.
ESS 5369 тоже не ругался при сканировании
хаха, полчаса назад звонил мне один знакомый: «Я тут файл какой-то принял, теперь у меня аська не работает» ))
а теперь внимательно смотрим на время публикации обоих заметок.
Я посмотрел вообще-то. 10 минут разницы.
кеп просил передать, что та, что по вашей ссылке — на 10 минут позже.
Я в курсе :)
зато в этой нет слова «массовый».
Я помню в годах так 2000 — 2003 «аська» была наиболее популярным мессенджером, тогда подобные атаки проходили чуть ли не каждый день.
Либо молодое поколение начали снова «воспитывать», либо «аська» снова становится популярной.
Это агония :)
Закинул в онлайн проверку касперского — тот сказал всё ок. Но решил всё же не открывать. И тут через пол часа уже пол аськи пыталось мне его прислать :)
По данным VirusTotal большая часть антивирусов не среагировала.
При чём почти все популярные антивирусы его пропустили. Задумались только малоизвестные/малораспространённые.

Пища для размышлений.
Ждал от товарища аттач, вместо предполагаемой картинки пришел snatch.exe, Доктор веб сказал, что все отлично… зараза >_<
Только что попался на уловку. Словил, касперский онлайн сделал вердикт — безопасно. Запускал настороженно и не зря — таки троянец. Моментально поменял пароль через примак.
Особенность такова что когда посылают файл — человек (бот?) вполне разумно с тобой общается!!!
Попался не ты один.
Учитывая то, что большинство антивирусов не определяет этот файл как вирус.
да, я тоже повёлся только из-за того что на вопрос «что это?», мне ответили «глянь!». а вот уже людям из моего списка просто приходила ссылка, и на вопросы ничего не отвечали :(
Над особенностью стоит задуматься — это технологии дошли, или люди тупеют?
на делфях, даже лишнее с екзешника не выбросили ((
Ждем вирусов «Борис Хрен попадешь» и «Фрэнки Четыре Пальца»
Словили файл, удалили экзешник, убили процесс.
Сменили пароль на аську, вошли — работает.
Ждем сюрпризов ))
Под вайном не запускается! =(
Ждем ебилдов.
дайте ктонибудь заценить этот файлик
Держите.
twitter.com/LordFenring/status/21318347290 (через твиттер не рекламы ради, просто не хочу здесь ссылку давать, ибо распространение туды его)
PS перепутаете кнопочку в отладчике — я не виноват :D
спасибо
эта хрень берет из HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\QIP*\InstallLocation путь, куда установлен кип. потом лезет в appdata\qip и читает config.ini.
собсна, всем, кто не пользуется кипом, бояться нечего
ФСБ распространяет вирусы, я так и знал =)
А у меня джаббер-транспорт не работает :(
Наивно рассчитывать на антивирусы в этом деле. Особенно на онлайновские.

На прошлой неделе в мой комп попал вирус Sality.ag. Если зараженные файлы антивири находили, то установщики этого вируса до сих пор не детектятся ни одним мэйнстримовским антивирусом.
Свежий Есет тоже не поймал. И наноантивирус поставленный для теста… и GdATA тоже (хоть и весит 2 Гига...)
Но вылечился я быстро )))
Скачать мини-игру Snatch.exe без регистрации здесь »
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории