|
27 фев Зловредные картинки Сергей Голованов 26 сен Наследил... Никита Швецов 18 сен Рассылка вирусов без выходных Андрей Никишин 12 апр И снова LdPinch Юрий Машевский 04 мар Зарегистрирована очередная массовая рассылка LdPinch через ICQ Юрий Машевский 10 ноя Новая модификация LdPinch для интернет-пейджеров Юрий Машевский Станьте автором Стать автором нашего блога можно, достигнув рейтинга «+100». На ваш рейтинг влияет оценка ваших комментариев другими посетителями сайта. |
Pinch – одна из легендарных вредоносных программ Рунета. С середины 2003 года этот троянец доставляет регулярные проблемы антивирусным компаниям. Его исходные коды модифицировали и правили многие начинающие злоумышленники, а базы паролей, украденные с его помощью, постоянно появлялись на черном рынке. Не удивительно, что именно этот троянец «всплыл» в одном из прошедших инцидентов, связанных с фотохостингом компании Google.

Логотип программы Picasa,
осуществляющей непосредственную работу
с фотохостингом компании Google
Также в аналитике
В блоге
В предупреждениях
Достаточно регулярно нами фиксируются массовые рассылки сообщений со ссылками на троянские программы посредством различных IM-сервисов. Как только не пытаются заарканить доверчивых пользователей! От банальных попыток сыграть на «основном инстинкте»:
Ты не мог бы заценить мои фотки? Вот посмотри:
http://www.sac***.tv/Photo.scr
Хочу в конкурсе на самую красивую грудь поучавствовать
и не знаю какую фотку послать(((
И на любви к бесплатному доступу в интернет:
Программа - генератор карт интернет оплаты. MTU, Corbina, Centel,
NetByNet, Zebra и многие другие Ссылка на скачку
http://webfile.ru/1339***
До намеков на социальную инженерию:
Смотри что про тебя написали тут
http://weblive.mc***.ru/index.php
Также в аналитике
В предупреждениях
За окном тепло и солнечно, кошки греются под последними лучами солнца, а в почтовом Рунете бушует Scano. Благодаря массовым рассылкам в субботу и воскресенье это червь занимает первое место хит-парада почтовых вредоносных программ. Посмотрим, удастся ли ему удержать пальму первенства.
Поздним вечером воскресенья была зафиксирована рассылка Trojan-PSW.Win32.LdPinch.axl. Это был бы мало примечательный факт, если бы не письмо, с которым рассылался троянец.
Если внимательно взглянуть на письмо, то станет ясно, что письмо подозрительное (каждый сам для себя решит, почему оно подозрительное, я обнаружил, по крайней мере, 5 подозрительностей).
Также в аналитике
В предупреждениях
В последние несколько дней в российском сегменте интернета наблюдаются масштабные рассылки сразу нескольких модификаций вредоносной программы Trojan-PSW.Win32.LdPinch. Распространение происходит как с помощью спам-расылок, так и с помощью ICQ-сообщений, которые вы можете получать как от имени ваших знакомых, так и от имени неизвестных отправителей (чаще всего за неизвестного отправителя выдается девушка).
Безусловно, ничего нового и интересного здесь нет. Все вредоносные программы оперативно вносятся в наши ежечасные антивирусные обновления. Так в чем же дело?
А дело в том, что многие пользователи, не обращая внимания на наши многочисленные предупреждения, запускают получаемые файлы или ссылки, что приводит к краже их паролей.
Если вы запустили у себя данную вредоносную программу из почтового вложения или по ссылке, приведенной в ICQ-сообщении, то вам необходимо:
Также в аналитике
В предупреждениях
Сегодня нами перехвачена очередная модификация LdPinch — Trojan-PSW.Win32.LdPinch.ahe.
В процессе распространения данная вредоносная программа рассылает от имени пользователя по его контакт-листу сообщение следующего вида:
Как обмануть WebMoney!
Для этого читаем инструкцию Хелп!
Полный текст сообщения включает ссылку, указывающую на файл с именем Help.chm.
Получив от знакомого подобное сообщение, большинство получателей щелкают по ссылке, что приводит к дальнейшему распространению вредоносной программы и краже пользовательских паролей.
Детектирования данной вредоносной программы уже добавлено в наши антивирусные базы.
Также в аналитике
В предупреждениях
Несколько дней назад мы уже писали о перерождении троянской программы Trojan-PSW.Win32.LdPinch, которая предназначена для кражи паролей и другой виртуальной собственности пользователей, в IM-червя.
Бывший троянец теперь умеет рассылать ссылки на себя по контакт-листу интернет-пейджера зараженного компьютера.
Сегодня зарегистрировано появление новой модификации этой вредоносной программы. К сожалению, многие пользователи, не обращая внимания на наши предупреждения, скачали и запустили эту вредоносную программу.
Вредоносная программа распространяется в виде ссылок, которые приведены в сообщении, рассылаемом червем от имени ваших знакомых. Факт получения ссылки от знакомого играет решающую роль: он заставляет пользователя скачать и запустить вредоносную программу.
Также в аналитике
В блоге
В предупреждениях
С утра 7 ноября в Рунете в виде передаваемой через интернет-пейджеры ссылки распространяется Trojan-PSW.Win32.LdPinch.xh.
Вредоносная программа рассылается по контакт-листу интернет-пейджера зараженной машины, из-за чего получающие ссылку пользователи думают, что она пришла им от знакомых людей, скачивают программу по ссылке и запускают ее на выполнение.
Получаемое пользователями сообщение выглядит следующим образом:
Самый интересный ролик из всех что я видел :)
<ссылка>
Мы просим пользователей не скачивать содержимое указанной в подобном сообщении ссылки (по ней находится RAR-архив размером 26 КБ), даже если вы якобы получили это сообщение от вашего знакомого.
Тем, кто уже скачал и запустил находившийся в архиве файл необходимо срочно сменить все пароли — в том числе на доступ к почте и к интернет-пейджерам.
Детектирование вредоносной программы уже добавлено в антивирусные базы и выпущено в составе последних обновлений для Антивируса Касперского.
Также в аналитике
В блоге
В предупреждениях