Shell

Snatch.exe

В этой теме 31 сообщений

Появилось чудо сегодня.

Выскакивает предложение принять файл Snatch.exe, после подтверждения - теряем свой пароль от аськи.

Сразу же - рассылка по конктакт-листу.

Процесс какое то время висит в таск менеджере. Убивается спокойно. При попытке повторного запуска - qip ругается на ошибки языковые.

С сайта icq.com пароль сменить затем нельзя.

Есть не проверенная информация что бот который отсылает может ответить на короткие маленькие вопросы.

Действует на QIP\Inf клиентах, миранда спокойно отнеслась.

Каспер\SEP молчат в тряпочку. По вирустоталу 10/ 42 (23.8%)

http://www.virustotal.com/file-scan/report...788c-1281961091

В Symantec отослан Symantec Security Response Automation (Tracking #16952741)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

В др. веб, каспер, трендмикро и майкрософт отослал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Угу, тоже уже пересылали...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В др. веб, каспер, трендмикро и майкрософт отослал.

Snatch.exe - IM-Worm.Win32.QiMiral.ax - детект продуктов ЛК

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Выскакивает предложение принять файл Snatch.exe, после подтверждения - теряем свой пароль от аськи.

Я не понял, запускать файл не надо что-ли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Я не понял, запускать файл не надо что-ли?

:D Прислали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Заделитесь в личку.

"Ускорю" процесс добавления в базы Symantec по собственной методологии. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Я не понял, запускать файл не надо что-ли?

в qip клиентах стоит настройка дефолтная (помоему) чтобы открыть принятый файл.

Поэтому....

То что бот который рассылает файл может отвечать на вопросы - подтверждено.

Яндекс пестрит заголовками.

В аттаче exeшник. Пасс на архив virus.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
в qip клиентах стоит настройка дефолтная (помоему) чтобы открыть принятый файл.

В настройках никогда не лазил - но ничего не запускалось

ни картинки ни текстовые файлы

ЗЫ. Полазил из персональной вредности ;) - не нашел такой настройки

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В Symantec отослан Symantec Security Response Automation (Tracking #16952741)

Вы отправляли через "ритейловскую" форму отправки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Продукт ЛК вот так защищает, пока нет детекта в базах:

Snatch.jpg

post-5261-1281965849_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вы отправляли через "ритейловскую" форму отправки?

Gold помоему :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Shell

Правила не нарушай только. Выкладывание заразы здесь запрещено.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Правила не нарушай только. Выкладывание заразы здесь запрещено.

Тут же грамотный народ. Что страшного? Хотел в Агнитум отправить. Не успел скачать :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Продукт ЛК вот так защищает, пока нет детекта в базах:

Астрея красавица

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

В Рунете началась вирусная ICQ-эпидемия

http://lenta.ru/news/2010/08/16/icq/

Вирусная эпидемия началась около полудня 16 августа; на момент написания заметки в блогосфере были сотни сообщений о вирусе

http://blogs.yandex.ru/search.xml?text=snatch

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

О ужас........... Интересно, кто из вендоров первый напишет об этом... ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Продукт ЛК вот так защищает, пока нет детекта в базах:

это в какой версии работает? у меня пара-тройка знакомых, с корпоративной версией касперского, подхватили Snatch....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
в qip клиентах стоит настройка дефолтная (помоему) чтобы открыть принятый файл.

Нету там такой опции вообще :)

biggrin.gif Прислали?

Не, пока всё тихо :) Да и миранда у меня..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Lexluthor87
       Из своего личного опыта  могу поделиться следующей информацией. Кто-нибудь знаком с порядком получения микрокредитов в интернете? Я сам множество раз встречал в сети рекламу, типа, мгновенно любую сумму на ваш счет, без поручителей и залога, нужен только паспорт и ИНН...На днях срочно понадобились 3300 дол США  на 5-6 дней, и я начал искать варианты, типа быстроденьги и т.д. Я долго искал именно такой вариант, чтобы минимально переплачивать на процентах. Как я понял, в среднем процентные ставки микрокредитов в 2018 году составляют около 1-3% в день, это в основном зависит от суммы кредита. Но есть и варианты кредитов со ставкой менее 1%!!! Ставки 0,5-0,17% в день!!! Я нашел сам когда залез на https://fin32.com/ua , там куча предложений, пришлось перечитать массу вариантов, но оно того стоило. кому надо - пробуйте)
    • seomasterpro
      Если Ваш сайт работает на WordPress, то рекомендую установить плагин "Anti-Malware Security and Brute-Force Firewall".  Данный плагин является одним из немногих, что способны не только обнаруживать вредоносный код, но и умеют  удалять его. Функции и возможности. Автоматическое устранение известных угроз. Возможность загрузки определений новых угроз по мере их обнаружения. Автоматическое обновление версий TimThumb для устранения уязвимостей. Автоматическая установка обновления WP-login.php, чтобы блокировать атаку brute force. Возможность настроек сканирования. Запуск быстрого сканирования из админ. панели или полное сканирование из настроек плагина. Если Вам нужны рекомендации как пользоваться данным плагином для выявления вредоносных кодов на Вашем сайте, то можете обратиться к спецам от веб-студии на https://seo-master.pro Без регистрации плагин работает только в режиме сканирования. Регистрация плагина позволяет получить доступ к новым определениям «известных угроз» и другим функциям таким, как автоматическое удаление, а также патчи для конкретных уязвимостей , таких как старые версии TimThumb. Обновленные файлы определения могут быть загружены автоматически после того, как только Ваш ключ зарегистрирован. В противном случае, этот плагин просто сканирует на наличие потенциальных угроз и предоставляет Вам самостоятельно определять и удалять вредоносный код.
    • PR55.RP55
      Я с какой целью вам дал ссылку ? Откройте. И, если уж пишите про PC то стоит привести его характеристики. Asus k50c 2008 год; Windows 7; Одноядерный - Celeron 220 с тактовой частотой 1200 МГц; Память: DDR2 - 2ГБ. встроенная видеокарта: SiS Mirage 3+; HDD на 250 ГБ  
    • kostepanych
      А комодо без проблем работает без инета? Можно ли обновлять базы без инета, скачав обновления с официального сайта на другом компе?
      И не будет ли он сильно грузить старый ноут Asus k50c?
    • PR55.RP55
      + Info Software
      Media Lid
      Megabit
      Megabit, OOO
      'LLC' Dort
      "LLC" Dort