1841b479d55640ba5811783b3f8528f9 Перейти к контенту

"Превед " передает пароли


Рекомендуемые сообщения

Служба "Доктор Веб" сообщает о распространении по сети сообщений ICQ новой модификации троянской программы, получившей название Trojan.PWS.LDPinch.1061. Вредоносный код распространяется в файле oPreved.exe.

Получаемое пользователем сообщение содержит приглашение посмотреть "прикольную флэшку" и ссылку, по которой эта "флэшка" находится. Скачиваемый файл (oPreved.exe) действительно имеет значок флэш-ролика, но на самом деле - это троянец, перехватывающий пароли.

Передача паролей происходит через скрипт на сайте hxxp://220web.ru. Передаются все собранные пароли в системе: icq, ftp, почтовые сервисы, dialup, trilian, miranda и т.д. Также Trojan.PWS.LDPinch пытается обойти межсетевые экраны: как встроенный в операционную систему, так и некоторых сторонних разработчиков.

Ссылка на комментарий
Поделиться на других сайтах

  • 3 месяца спустя...

"что такое троян"

"По легенде, Греки выиграли Троянскую Войну спасаясь от атак Трои в большом, крепком деревянном коне (или в лошади). В нашем времени, 'Троянский Конь' обозначает 'Мелкая программка по взлому безопасности удаленного компьютера контроллируемая создателем и распространяющаяся под чужим именем'.

Все троянские кони работают подо всеми операционными системами!

Трояны могут распространяться в ЛЮБОМ виде запускаемых файлов соответствующих расширений.

Трояны отличаются от вирусов тем, что они обычно не заражают другие файлы. Они под видом полезных маленьких программок или программ-шуток выполняют разрушительные действия.

Наиболее распространенными троянами сейчас являются "собиралки паролей" которые собирают и отсылают злоумышленнику информацию о Вашем компьютера. Как правило злоумышленников интересуют Ваши Интернет-подключения - телефон провайдера, ваш логин и пароль. Не сложно догадаться, что они делают с этой информацией - кто-то просто пользуется Интернетом за Ваш счет.

Помните, что программа, запущенная на Вашем компьютере может при желании узнать о Вас довольно много - ей доступна вся информация, хранящаяся на Вашем диске, включая и пароли, которые Вы используете при соединении с другими компьютерами.

Запуская незнакомую программу, Вы сами отдаете все свои пароли в руки злоумышленников!

Но опять же все очень условно, зачем например живущему в Калуге пароль от интернета в Израиле - абсолютно не нужен. ЭТо актуально для тех кто живет в одном городе и пользуется услугами одного провайдера.

Как это происходит?

Например, Вы можете получить по почте письмо такого вида: "Привет! Меня зовут Даша, мне 19 лет, симпатичная. Давай познакомимся - можешь посмотреть мою фотку". К письму прикреплен файл с "фоткой", которая на самом деле и является тем самым трояном. Запустив эту программу, Вы может быть и увидите фотографию - но заодно и отдадите этой самой Даше все свои данные. И скорее всего не Даше, а подростку с грязными волосами, который не прочь попользваться Сетью за Ваш счет.

Содержание письма может быть и другим, например: "Это суперломалка всего на свете - запусти ее и она даст тебе пароли ко всем программам" или "это программка, которая поможет лучше работать с почтой". Злоумышленнику очень нужно чтобы Вы запустили его программу, и он может быть очень изобретателен, чтобы заставить Вас это сделать.

Чтобы получить трояна, просто зайдя по ссылке на сайт - такое невозможно.

Ссылка на комментарий
Поделиться на других сайтах

Создайте аккаунт или авторизуйтесь, чтобы оставить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

Создать аккаунт

Зарегистрировать новый аккаунт в нашем сообществе. Это несложно!

Зарегистрировать новый аккаунт

Войти

Есть аккаунт? Войти.

Войти
  • Недавно просматривали   0 пользователей

    • Ни один зарегистрированный пользователь не просматривает эту страницу.
×
×
  • Создать...