В рунете появился еще один вирус, рассылаемый через ICQ сеть. Называется он, судя по всему, H1N1.
Вирусотличает интеллектуальность — он даже пытается разговаривать с людьми (отвечает на простейшие вопросы).
Два лога и скриншот профиля под катом.
UPD. При открытии файла «свинья» поменяет ваш пароль на ICQ и начнет рассылать себя от вашего имени.
UPD2. Кто-нибудь из тех, кто минусует, поясните, пожалуйста, за что.
UPD3. Если подхватили — спастись просто — восстановление пароля через icq.com срабатывает (если, конечно, uin привязан к e-mail).
UPD4. Ну и плюйтесь себе. Больше предупреждать не буду — кармы на всех не хватит.
UPD5. itspoma вывел алгоритм, как расшифровать обратно свой пароль: habrahabr.ru/blogs/infosecurity/81172 Видать помог топик, таки.
Вот лог двух разговоров с разными контактами:
первый:
*** (17:37:09 18/01/2010)
Прямая ссылка для скачивания файла Piggy.zip
easyload.ru/download/?25596 (1,95 мб)
[-- Файл отправлен через сервис EasyLoad. Подробнее на сайте: easyload.ru --]
Private Detective (18:14:18 18/01/2010)
спам
*** (18:14:26 18/01/2010)
это не спам, это я шлю о_О
Private Detective (18:14:33 18/01/2010)
что это?
*** (18:14:41 18/01/2010)
флешка про свинью ) глянь )))
— второй:
***(18:10:15 18/01/2010)
Прямая ссылка для скачивания файла Piggy.zip
easyload.ru/download/?25596 (1,95 мб)
[-- Файл отправлен через сервис EasyLoad. Подробнее на сайте: easyload.ru --]
Private Detective (18:11:07 18/01/2010)
что это?
*** (18:11:15 18/01/2010)
флешка про свинью ) глянь )))
Private Detective (18:11:30 18/01/2010)
спам же)
*** (18:11:39 18/01/2010)
это не спам, это я шлю о_О
Private Detective (18:11:57 18/01/2010)
кто я? о_О
— Профиль завирусованного отображается вот так:
Вирус
Два лога и скриншот профиля под катом.
UPD. При открытии файла «свинья» поменяет ваш пароль на ICQ и начнет рассылать себя от вашего имени.
UPD2. Кто-нибудь из тех, кто минусует, поясните, пожалуйста, за что.
UPD3. Если подхватили — спастись просто — восстановление пароля через icq.com срабатывает (если, конечно, uin привязан к e-mail).
UPD4. Ну и плюйтесь себе. Больше предупреждать не буду — кармы на всех не хватит.
UPD5. itspoma вывел алгоритм, как расшифровать обратно свой пароль: habrahabr.ru/blogs/infosecurity/81172 Видать помог топик, таки.
Вот лог двух разговоров с разными контактами:
первый:
*** (17:37:09 18/01/2010)
Прямая ссылка для скачивания файла Piggy.zip
easyload.ru/download/?25596 (1,95 мб)
[-- Файл отправлен через сервис EasyLoad. Подробнее на сайте: easyload.ru --]
Private Detective (18:14:18 18/01/2010)
спам
*** (18:14:26 18/01/2010)
это не спам, это я шлю о_О
Private Detective (18:14:33 18/01/2010)
что это?
*** (18:14:41 18/01/2010)
флешка про свинью ) глянь )))
— второй:
***(18:10:15 18/01/2010)
Прямая ссылка для скачивания файла Piggy.zip
easyload.ru/download/?25596 (1,95 мб)
[-- Файл отправлен через сервис EasyLoad. Подробнее на сайте: easyload.ru --]
Private Detective (18:11:07 18/01/2010)
что это?
*** (18:11:15 18/01/2010)
флешка про свинью ) глянь )))
Private Detective (18:11:30 18/01/2010)
спам же)
*** (18:11:39 18/01/2010)
это не спам, это я шлю о_О
Private Detective (18:11:57 18/01/2010)
кто я? о_О
— Профиль завирусованного отображается вот так: