Уважаемый Гость, добро пожаловать к нам на форум! ( Войти на форум | Регистрация )




[ Схема ] · Стандартный · Линейный+

> Новый вирус «Камасутра» атакует Интернет, Вирус Nyxem

UFO
post Feb 3 2006, 07:51 PM
Сообщение #1
Administrator
Group Icon
Группа: Admin
Регистрация: 7-November 05
VN$: 776
No. пользователя: 1 | Сообщений: 2,331
Quote Post


QUOTE
Новый вирус «Камасутра» атакует Интернет, есть жертвы

Специалисты по компьютерной безопасности готовятся к нашествию вируса Nyxem, которое ожидается 3 февраля.
В этот день вирус Nyxem начнет стирать из памяти компьютеров файлы в форматах Word, Excel, PowerPoint, Acrobat и др. Он также будет рассылать самого себя по адресам, имеющимся в адресной книге компьютера, тем самым умножая количество жертв. Эксперты уверены, что червь уже успел проникнуть как минимум в 300 тысяч машин.

Вредоносная программа Email-Worm.Win32.Nyxem.e распространяется через интернет в виде вложений в зараженные электронные письма, а также файлов, расположенных на открытых сетевых ресурсах. По данным специалистов, на данный момент количество зараженных компьютеров равно нескольким сотням тысяч. Их число продолжает расти, что заставляет говорить о серьезности масштаба распространения данной вредоносной программы.

Это делает особенно опасной характерную особенность Nyxem.e, состоящую в частичном уничтожении хранимой на зараженном компьютере информации каждого третьего числа месяца. Таким образом, 3 февраля 2006 года может стать последним днем для сотен тысяч ПК, пораженных Nyxem.e.

Червь представляет собой исполняемый в среде Windows файл размером 95 Кб, приложенный к письму с заголовком из заранее созданного автором списка, насчитывающего около 25 позиций. При этом текст письма и наименование приложенного файла также имеют около 20 разнообразных вариантов исполнения, что затрудняет оперативное обнаружение зараженного письма пользователем.

Между тем, более 300 тысяч компьютеров по всему миру уже заражены вирусом Nyxem, который должен атаковать в пятницу. По прогнозам «Лаборатории Касперского», финансовый ущерб от него может составить порядка 1 млрд долларов.

Как сообщил в четверг на пресс-конференции ведущий аналитик антивирусной лаборатории Александр Гостев, «вирус был обнаружен 16 января, а атаки он производит 3-его числа каждого месяца».




--------------------
Самый полезный форум по геологии - рекомендую посетить!
user posted image
User is offlineProfile Card
PMGo to the top of the page
+

 
Reply to this topicStart new topicStart Poll
Ответов
Aligarh
post Apr 18 2006, 08:41 PM
Сообщение #2
Очень злой модератор
********
Группа: Members
Регистрация: 7-November 05
VN$: 577
No. пользователя: 5 | Сообщений: 575
Quote Post


На что спорим? smile.gif
P. S. Ну разве что скриптом через браузер. Или ты супермегахакер, способный заставить мою аську или файрвол вести себя так как тебе нужно?


--------------------
AMD Phenom II x4 3.7 ГГц, Palit Revoluton 700 (Radeon HD 4870x2) 2Gb,
4 Gb 1066MHz, Creative X-Fi Titanium @ 5.1,(2x160)Gb RAID0 + 1000 Gb HDDs,Win7 x64
User is offlineProfile Card
PMGo to the top of the page
+

UFO
post Apr 19 2006, 12:58 PM
Сообщение #3
Administrator
Group Icon
Группа: Admin
Регистрация: 7-November 05
VN$: 776
No. пользователя: 1 | Сообщений: 2,331
Quote Post


QUOTE(Aligarh @ Apr 18 2006, 09:41 PM)
На что спорим? smile.gif
P. S. Ну разве что скриптом через браузер. Или ты супермегахакер, способный заставить мою аську или файрвол вести себя так как тебе нужно?
*


А вот не скажу как, дело за малым - надо найти вирус.


--------------------
Самый полезный форум по геологии - рекомендую посетить!
user posted image
User is offlineProfile Card
PMGo to the top of the page
+

Aligarh
post Apr 19 2006, 02:41 PM
Сообщение #4
Очень злой модератор
********
Группа: Members
Регистрация: 7-November 05
VN$: 577
No. пользователя: 5 | Сообщений: 575
Quote Post


QUOTE(UFO @ Apr 19 2006, 12:58 PM)
А вот не скажу как, дело за малым - надо найти вирус.
*


Ну давай, пускай выведет мне сообщение что мол типа это ты мне его "подсунул".


--------------------
AMD Phenom II x4 3.7 ГГц, Palit Revoluton 700 (Radeon HD 4870x2) 2Gb,
4 Gb 1066MHz, Creative X-Fi Titanium @ 5.1,(2x160)Gb RAID0 + 1000 Gb HDDs,Win7 x64
User is offlineProfile Card
PMGo to the top of the page
+

UFO
post Apr 22 2006, 01:06 PM
Сообщение #5
Administrator
Group Icon
Группа: Admin
Регистрация: 7-November 05
VN$: 776
No. пользователя: 1 | Сообщений: 2,331
Quote Post


QUOTE(Aligarh @ Apr 19 2006, 03:41 PM)
Ну давай, пускай выведет мне сообщение что мол типа это ты мне его "подсунул".
*



Итак, операция по внедрению на компьютер Aligarh'а условного вируса завершена удачно на 50%, на остальные 50 она провалилась smile.gif Итак, что было сделано. Во всей операции не было использовано не одного права администратора, которое есть у меня, я действовал как пользователь. Сначала регистрируем аккурант Mаd Dog, где буква "а" русская. Поскольку последний зарегенный пользователь отображается внизу, регим еще одного, скрывая фейка. Второй нам не нужен. Причем, аккурант нового пользователя Mаd Dog является точной копией настоящего, только отличается паролем, кол-вом сообщений, датой регистрации и кол-вом VN$. Заходим в условный аккурант Mаd Dog, и пишем личное письмо пользователю Aligarh со следующим содержанием:
QUOTE
Привет! Я тут нашел одну программку для тестирования и отладки инета. только вот не могу разобратся как отладить соединение, она пишет что соединение такое то и можно отладить, скорость будет такая то, а нажимаю оптимизировать соединение она чего то длеает а потом ничего не происходит. Посмотри может ты разберешься. Отвечай в ЛС. Фйал тут http://slil.ru/22703012 Он маленький 170 килобайт всего

Получаем ответ от Aligarh через несколько минут:
QUOTE
Даже не стал запускать. Посмотрел внутрь дизассемблером - пакован. Просканировал PEID - FSG Packer, есть у меня этот упаковщик, таким троянов пакуют и приколы всякие тупые. Если ты его запустил - проверь всё вручную, может гадость какая.

Вывод: ничего не получилось.
Что было сделано еще? Aligarh случайно вдруг зашел, и я его попросил в ICQ отключить FireWall, который у него блокировал картинку, которую я сегодня (кстати, не специально) разместил на форуме и которую Aligarh не видел. Он отключил модуль блокировки рекламы. Появляется еще уязвимость.
Итого: Aligarh не догадался, что ему пишет не настоящий Mаd Dog, а клон, но зато не запустил условный вирус. В качестве условного вируса сипользовалась полностью безообидная программа, которую я лично запускал на своем компьютере.

PS В результате эксперимента не один кролик не пострадал smile.gif
PSS Не повторяйте описанное выше! Хакерство и распространение вирус-программ запрещено и карается законом! Будьте бдительны, если вы когда либо получите что-то подобное, будьте внимательны и проверяйте от кого пришло данное письмо. Доверяй, но проверяй.
PSSS Данный эксперимент проведен с разрешения и согласия Aligarh.


--------------------
Самый полезный форум по геологии - рекомендую посетить!
user posted image
User is offlineProfile Card
PMGo to the top of the page
+


Posts in this topic
UFO   Новый вирус «Камасутра» атакует Интернет   Feb 3 2006, 07:51 PM
UFO   RE: Новый вирус «Камасутра» атакует Интернет   Feb 3 2006, 07:51 PM
NB!!   Мда... Всего несколько тысяч - тоже не мало... А ...   Feb 3 2006, 09:13 PM
DER   Думую это сделали недоброжелатели Билла. :smoke:   Feb 4 2006, 11:09 PM
UFO   Да ну, наврядли. Скорее всего данный вирус продук...   Feb 5 2006, 04:25 PM
Aligarh   Чтобы максимально навредить кому попало. Ведь вир...   Feb 3 2006, 10:47 PM
Serious   А другая цель-это создание самих разработчиков а...   Feb 4 2006, 12:08 AM
NB!!   Да... Великая цель... Ладно спрошу по другому ...   Feb 7 2006, 03:37 PM
UFO   Вновь третье число, вновь есть опастность "сх...   Mar 3 2006, 03:07 PM
Aligarh   Опасность 0%. Только самый тупой человек может отк...   Mar 3 2006, 03:48 PM
NB!!   И поверь мне, таких очень много:   Mar 8 2006, 05:29 PM
Mad Dog   А вот ты, скажешь что ты не открsdftim чужие ппись...   Apr 14 2006, 06:49 PM
Aligarh   Открыл, почитал текст, удалил. Не трогая вложения,...   Apr 14 2006, 08:10 PM
NB!!   Это ты меня спрашиваешь? Я конечно открываю, но вл...   Apr 16 2006, 11:56 AM
Mad Dog   Так что не надо говорить, что ты типа такой пуп зе...   Apr 17 2006, 08:30 PM
Aligarh   Я не говорю, что мне ничего не страшно, но мне ОЧЕ...   Apr 18 2006, 02:38 PM
UFO   А если я "подсуну" тебе вирус, а точнее...   Apr 18 2006, 03:14 PM
Aligarh   Вобщем-то всё так и было, но есть несколко поправо...   Apr 22 2006, 01:14 PM
UFO   Это сложно. Для этого нужны знания языка, на кот...   Apr 22 2006, 01:17 PM
NB!!   :D Dj народу делать нечго - друг другу вирусы кида...   Apr 28 2006, 06:16 PM
Serious   Новый троянец требует выкуп за "освобождение...   Apr 29 2006, 12:10 AM
Mad Dog   Вот не надо ля-ля. В аське и в агенте ты меня ни...   Apr 29 2006, 12:12 PM
NB!!   А сообшения куда тогда делись?   Apr 29 2006, 05:26 PM


Reply to this topicTopic OptionsStart new topic
Количество читающих данную тему: 1 (гостей: 1 | анонимных пользователей: 0 )
Пользователей: 0

 





Rating All-Moscow.ru Rambler's Top100 SpyLOG Яндекс цитирования

Лучший форум о геологии и геофизике
Copyright © 2005-2014 Voln.Net :: волн нет!
Перепечатка материалов этого сайта разрешена только при размещении гиперссылки на источник.
Облегчённая версия Текущая дата и время: 26th July 2026 - 10:25 PM

Новые сообщения

Нет новых сообщений

Форум закрыт