Uwaga na wirusa GG!

0

Witam drogich użytkowników!

Dziś od ok. godziny 22:00 uaktywnił się wirus, który rozsyła linki osób z naszej listy gadu-gadu bądź do osób, których na liście nie mamy, ale napiszą do nas jako pierwsze. Wirus ma zaimplementowany moduł rozpoznawania wiadomości otrzymywanych. Przed wysłaniem linku do wirusa (linki pouploadowane w różnych portalach do szybkiego uploadu plików) zadaje kilka pytań do rozmówcy. Pyta m.in. o rodzaj systemu operacyjnego, o wersje, o nasz adres e-mail, o naszą datę urodzenia. Pytania zadaje losowo, bywa, że nie zadaje żadnych lub tylko wybrane. Link, który wysyła prowadzi rzekomo do naszych (nadawcy) odważnych zdjęć, które znajdują się w albumie (plik *.exe) lub link do jakiejś mini gierki (również oczywiście *.exe). Bywa, że pliki są spakowane jako .rar i nadane mają hasło "album" lub "gierka". Wirus zapisuje się w losowym miejscu na dysku, w menadżerze zadań widnieje jako "quickset.exe" lub "svchost.exe". Wirus łączy się z kilkoma serwerami (via HTTP), z których pobiera instrukcje, oraz na które wysyła dane w zaszyfrowanej formie (choć tylko w base64). Wysyłane dane to: hasła do kont www (pobierane z danych przeglądarek internetowych) oraz dane konta z ms outlock. Usunąć można go bardzo łatwo: wystarczy wyłączyć znaleźć odpowiedni wpis w 'msconfig.exe'.

Pozdrawiam, self-admin.

0

Ja JESZCZE :D nic nie dostalem, ale siostra dostala, ale na szczescie mi powiedziala i nie otworzyla tego wirusa (chyba czas zainwestowac we wlasny komputer). Ten wirus dane moze np. zbierac roznych pseudo portali, pisali o tym tutaj: http://hacking.pl/pl/news-16316-connectme_o_co_chodzi.html

Ciekawe tylko czy te teksty byly ladnie po polsku czy tekst przez translator i heja

0

E tam, na Win 2k8 pewno nie pójdzie, tu nawet darmowy soft potrzebuje płatnej licencji.

0

Win 2k8 to wyjatek :D ja sobie dzis kulturalnie wstaje, a tu mnie jakis wiadomosciami obrzucil proponujac wspolna gre w jakies autka :D pewnie admini GG jakos tam zablokuja, zeby nie spamowal. Jezeli chodzi o jezyk to wiadomosci byly napisane w "ladnym polskim" :)

0

Przecież tego nawet wirusem nazwać nie można. Z tego co opisujesz nie posiada podstawowej funkcji samopowielania.
Poza tym ten cały "wirus" to tylko kropla w morzu podobnych beznadziejnych programików, które - jestem na 99% przekonany - zostały "napisanie" w Delphi.

No i na dodatek tylko skończony debil odbiera od nieznajomego plik wykonywalny.

0

user image

Something else?

0

No i na dodatek tylko skończony debil odbiera od nieznajomego plik wykonywalny.

Większość kobiet nie rozumie zagrożenia :P

0

@Wibowit, większość kobiet nie używa prezerwatyw... swoją drogą marna próba siania paniki...

1 użytkowników online, w tym zalogowanych: 0, gości: 1