PDA

Просмотр полной версии : Внимание! По аське шлют нехороший файл snatch


cool77
16-08-2010, 18:00
Не принимайте его!

cool77
16-08-2010, 18:09
Внимание , по аське злоумышленники скидывают файл snatch. Не принимайте его, если даже его присылает ваш хороший знакомый.

атцаси меня с боку
16-08-2010, 18:09
ок....

Akademik_
16-08-2010, 18:13
а я уже принял и запустил(((((((((((

Июньский мамонт
16-08-2010, 18:13
в файле гифка с голой дмик

ArsEND
16-08-2010, 18:15
патверждаю:cool:

Nice baby
16-08-2010, 18:15
...фух...чудом спаслась и не попалась...

атцаси меня с боку
16-08-2010, 18:16
бляя - пришлите мне пожалста есчо рас а - хачу голенькую дмик!

Фрункельштейн
16-08-2010, 18:16
в локал!

OsminogPauli
16-08-2010, 18:20
дайте мне этот файл, для иследования

MuH3DPAB
16-08-2010, 18:24
Причём,говорят,при запуске НОД и Каспер промолчали,но virustotal ругался.

MuH3DPAB
16-08-2010, 18:29
Именно. И пароль от аськи крадёт. Или меняет.

И ешё походу, другие пароли.

Kosh
16-08-2010, 18:35
угу, есть такой касяк... Успели пресечь на корню эпидемию в конторе... Каспер честный на файлик не отреагировал :(
А у меня вообще возможность передачи файлов по аське, как раз для таких случаев, отключена :)

А откуда вывод, что и другие пароли? Какие именно?

versus
16-08-2010, 18:39
я тож попался. Вырубилось все, а потом нормално зашлось

MuH3DPAB
16-08-2010, 18:39
Отправили ЭТО в НОД к разрабам. ПУсть посмотрят,какой дестрой несёт он в себе. Но думается,это не просто спам-бот

Kosh
16-08-2010, 18:42
по аське, украденной у одного из наших менеджеров, кто-то отвечал осмысленно... :confused:

Akademik_
16-08-2010, 18:42
у меня ничего не вырубалось

MuH3DPAB
16-08-2010, 18:45
Думается,это бот всё таки

Zloveshiy HOHOL
16-08-2010, 18:47
с3.14здили (с)гоблин

Достучаться_до_небес
16-08-2010, 18:50
чо как лечитца, у знакомых уже пару асег накрылось

Кергудук
16-08-2010, 18:51
А че такое дмик?

Kosh
16-08-2010, 18:51
прибивается в диспечере задач Snatch.exe, потом меняется пассворд на юин.

izvrat
16-08-2010, 18:53
Тырит аську, у меня пароль не менял. При попытке сменить пароль через qip никаких действий. Рассылает автоматом всему списку и очень даже адекватно общается с людьми.

Kosh
16-08-2010, 18:56
меняли пароль через родной аськин клиент.

Akademik_
16-08-2010, 19:02
перезаходил в аську, пароли не меняли.

Он самый
16-08-2010, 19:45
В Рунете началась вирусная ICQ-эпидемия


Тысячи пользователей стали жертвой нового ICQ-вируса Snatch, запустив пришедший к ним по сети ICQ одноименный .exe-файл. Вирусная эпидемия началась около полудня 16 августа; на момент написания заметки в блогосфере были сотни сообщений о вирусе. После запуска snatch.exe вредоносная программа берет под свой контроль ICQ-аккаунт и рассылает по всему списку контактов свои копии. Настоятельно рекомендуется не принимать и не запускать этот файл. Так как в будущем название файла может измениться, стоит обратить внимание на его размер. В случае snatch.exe он составляет 916,5 килобайта.
Захватив ICQ-аккаунт, вирус способен поддерживать короткий диалог с пользователями в списке контактов. Вот некоторые фразы, которым его обучили создатели: "глянь ))", "нет, глянь )))", "ну мини игра типа )", "привет!".
Так как вирус распространяется в виде исполняемого файла .exe, в опасности находятся только пользователи Windows. Стоит отметить, что по состоянию на 16 августа большинство антивирусов не реагируют на данный файл.
Согласно отчету Virus Total, snatch.exe опознали как вредоносную программу лишь 9 антивирусов из 42: Authentium, BitDefender, Emsisoft, F-Prot, F-Secure, GData, Ikarus, Panda и Sunbelt.

(с) http://lenta.ru/news/2010/08/16/icq/

aLeshka
16-08-2010, 20:02
Он ещё и разговаривает ))))

http://linkme.ufanet.ru/images/ba6bf...fc62a7ecc0.jpg

выложил, пароль virus

Аськин пароль меняйте на ICQ.COM через Retrieve password на почту.
Если почта не прикреплена, то Attach e-mail сначала
(ВСЁ В РАЗДЕЛЕ SUPPORT)

cool77
16-08-2010, 20:03
подтверждаю, угорали. Только на вопрос как меня зовут знакомая (ну явно это не Аня была)почему то не смогла ответить:))))) Так и определили что вирус

-Monty-
16-08-2010, 20:18
мы тож на работе встряли :( При том у меня стоял qip infium, вырубился и больше я его не смог запустить даже после перезагрузки компа, хотя процесс snatch.exe похерил.... скачал qip 2010 и все нормуль... сразу же поменял пароль

ice-i
16-08-2010, 20:49
хм и мне прислали сегодня ,в конце рабочего дня,принимать не стал,решил что завтра приму, повезло значит :)

Fogt
17-08-2010, 01:07
вчера вечером (часов в 9) именно Каспер засек его

Kosh
17-08-2010, 09:34
значит к вечеру базы уже обновили

СТП
17-08-2010, 09:46
Для смены пароля удобно воспользоваться сервисом
https://www.icq.com/support/change_p...=0&uin=Ваш_UIN

Kolos
17-08-2010, 09:59
я не понял, все такие дебилы чтоль что запускают присланные файлы?

Oro4imaru
17-08-2010, 10:11
А фильм никто не вспомнил? Перевод "Сп\из\ди\ли". Присылали тоже. Не принял. Человек на мой отказ отреагировал адекватно. Хотя можно подумать что это заготовленные фразы.
ЧЧЧ(17:58:29 16/08/2010)
Это чиво это? )
ЧЧЧ(17:58:45 16/08/2010)
я с работы ) И я сваливаю )
ЧЧЧ(17:58:50 16/08/2010)
Щаслива ;)
ЙЙЙ(17:58:52 16/08/2010)
эээ... сам ты бот =\

Amiri
17-08-2010, 10:21
Мда, на самом деле, вроде не первый день люди живут уже, чтобы левые файлы запускать тем более исполняемые.

Oro4imaru
17-08-2010, 10:29
А вдруг друг ништяки кидает. Делицца. Нажо посмотреть же ))

Kosh
17-08-2010, 15:08
не все, но любопытные шибко видимо попадаются....

~WOLF-BESPREDEL~
17-08-2010, 19:38
Запустил его у себя на днях, но с последними обновлениями на 7ке и отключенным др веб 6 и квип 2010 ничего не просиходит с ним, ограничился просмотром картинки земли :) Потом когда дрвеб врубил и проверил этот файл сканером показал сразу, что вирус... Проверил процессы, записи в реестре нету его...

siger
20-08-2010, 18:29
тоже передали, я принял но не открыл))
причём аваст 5 нечего не сказал, а щас открыл папку он сразу начал ругаться

Lex Talionis
21-08-2010, 14:51
где-то прочитал, что этот файл распространяется только среди qipоводов, это правда? сам пользуюсь мирандой, никто вроде не пытался мне ничо передавать, хотя екзешник я бы и не принял никогда

Kosh
21-08-2010, 14:53
мне в миранду пришло

Lex Talionis
21-08-2010, 15:09
хреново, буду внимательнее тогда

david_silva
22-08-2010, 20:20
Тысячи пользователей стали жертвой нового ICQ-вируса Snatch, запустив пришедший к ним по сети ICQ одноименный .exe-файл. Вирусная эпидемия началась около полудня 16 августа, сейчас в русскоязычном сегменте Сети имеются уже сотни сообщений о вирусе.
После запуска snatch.exe вредоносная программа берет под свой контроль ICQ-аккаунт и рассылает по всему списку контактов свои копии. Настоятельно рекомендуется не принимать и не запускать этот файл. Так как в будущем название файла может измениться, стоит обратить внимание на его размер. В случае snatch.exe он составляет 916,5 килобайта.
Захватив ICQ-аккаунт, вирус способен поддерживать короткий диалог с пользователями в списке контактов. Вот некоторые фразы, которым его обучили создатели: "глянь ))", "нет, глянь )))", "ну мини игра типа )", "привет!".
Так как вирус распространяется в виде исполняемого файла .exe, в опасности находятся только пользователи Windows. Стоит отметить, что по состоянию на 16 августа большинство антивирусов не реагируют на данный файл.
Согласно отчету Virus Total, snatch.exe опознали как вредоносную программу лишь 9 антивирусов из 42: Authentium, BitDefender, Emsisoft, F-Prot, F-Secure, GData, Ikarus, Panda и Sunbelt.
Для того, чтобы избавиться от заражения, следует в диспетчере задач Windows удалить процесс с именем snatch.exe, после чего удалить само тело червя (скачанную программу) и по возможности сменить пароль от своей учетной записи ICQ.