В блоге Дмитрия Бестужева, эксперта «Лаборатории Касперского», несколько дней назад появилось сообщение о массированной компании по распространению в skype нового трояна. Пользователям рассылаются сообщения, предлагающие перейти по некой ссылке вида:www.goo.gl/XXXXX?image=IMG0540250-JPGПо состоянию на 4 апреля интенсивность перехода по ней составляла почти 3 клика в секунду, а общее число кликов — около 170к!
Большая часть жертв — из России и Украины:
Так же затронуты пользователи из Китая, Италии, Болгарии и Тайваня.
Сам троян написан на Visual Basic и так же способен распространяться через USB-накопители. После инфицирования, компьютер жертвы становится частью ботнета, используя для связи с командным сервером IRC протокол.
Кроме того, троян, похоже, ворует файл wallet.dat от Bitcoin кошелька:
В своём следующем посте, Дмитрий рассказал про аналогичную компанию, но распространяющую троян немного другого рода. Оказавшись на машине пользователя, он запускает команду:
bitcoin-miner.exe -a 60 -l no -o http://suppp.cantvenlinea.biz:1942/ -u XXXXXX0000001@gmail.com -p XXXXXXXX
Таким образом, заставляя ваш компьютер добывать биткоины для злоумышленника!
При этом, нагрузка на CPU значительно возрастает:
Пруф
Новый skype-троян превращает компьютер в раба, добывающего Bitcoin
(Ответов: 14, Просмотров: 3763)
- 07.04.2013 13:09Разработка любых сайтов


- Регистрация: 08.06.2011
- Сообщений: 3,375
- Записей в дневнике: 1
- Репутация: 2506
Последний раз редактировалось ArhStrAngeR; 07.04.2013 в 13:15.
Спасибо сказали:
Adiofilms(08.04.2013), ADvi(07.04.2013), AlexLeo(07.04.2013), Asin(07.04.2013), astass(14.12.2013), Cyberflow(07.04.2013), Gaya(25.04.2013), Inforation(08.04.2013), Servent-of-Inos(07.04.2013), TbIKBA(08.04.2013), zampug(07.04.2013), Zzorge(07.04.2013), Вадим(08.04.2013), Демиург(08.04.2013),Левша(25.04.2013), - 07.04.2013 14:32
4 дня назад от одного знакомого пришло такое сообщение, типа куча картинок на передачу... Начал качать, ладно Avast начал ругаться - сразу понял что вирус.
- 07.04.2013 14:54Banned

- Регистрация: 14.03.2012
- Сообщений: 377
- Репутация: 158
Поймал этот вирус от своих форумчан, так как мне часто кидают скрины кейсов или статистики, но потом пришлось его полностью удалить. Антивирус тут не поможет поможет, а для тех кто хочет избавиться вот FAQ
http://www.youtube.com/watch?v=g26upLDKw98
п.с
Видео снял школьник, но действительно все что он описал убило вирус. Я человек далекий от техники поэтому руководствовался этим видео. - 07.04.2013 16:30
Так же столкнулся с данным трояном - Пруф
Благо аваст предупредил. - 07.04.2013 16:48Опытный

- Регистрация: 08.03.2013
- Сообщений: 460
- Репутация: 122
Надеюсь это ссылка не на страницу с трояном, а на его описание? Аваста у меня нету, заходить безопасно туда можно?Cyberflow, Так же столкнулся с данным трояном - Пруф - 07.04.2013 16:54
- 08.04.2013 02:44
Недавно были сообщения в скайпе такие, но я как обычно забил на них
- 08.04.2013 03:32
- 08.04.2013 09:23
вроде ничего не приходило, но я уже готов к встрече)))
- 11.04.2013 17:07
Сегодня наткнулся на такую фигню в скайпе: "это мой любимый рис из вас _http://fur.ly/9hnp?foto=<Ваш ник в скайпе>". При переходе грузится архив, в архиве файлик, при запуске которого сам инсталлится плагин к скайпу (без запроса... точнее запрос сам одобряется), далее идет спам подобных ссылок по контакт-листу.
CureIt не обнаруживает в качестве вируса. Лечение простое: удаляем из процессов, удаляем сам файл, реинсталлим скайп (в таком порядке).
Замеченные домены: fur.ly bit.ly url9.de ow.ly moourl.com
Будьте осторожны!
Тэги топика:
Похожие темы
| Темы | Раздел | Ответов | Последний пост |
|---|---|---|---|
Установка сервера mysql на домашний компьютер | Web программирование | 9 | 25.02.2013 14:04 |
Как быстро сохранить фото из сайта на компьютер? | Web программирование | 8 | 18.10.2012 17:07 |
Cash-File.com - Превращает файлы в деньги | Партнерские программы | 0 | 01.09.2010 21:17 |









