Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1
Все угрозы
выбрать автора
2013 Янв Фев Мар Апр Май Июн Июл Авг Сен Окт Ноя Дек
Новые
постинги
Топ по
рейтингу
Топ по посещаемости

27 фев Зловредные картинки Сергей Голованов

26 сен Наследил... Никита Швецов

18 сен Рассылка вирусов без выходных Андрей Никишин

12 апр И снова LdPinch Юрий Машевский

04 мар Зарегистрирована очередная массовая рассылка LdPinch через ICQ Юрий Машевский

10 ноя Новая модификация LdPinch для интернет-пейджеров Юрий Машевский

Станьте автором

Стать автором нашего блога можно, достигнув рейтинга «+100». На ваш рейтинг влияет оценка ваших комментариев другими посетителями сайта.

Новости|Зловредные картинки

Сергей Голованов
Эксперт «Лаборатории Касперского»
опубликовано 27 фев 2010, 15:46  MSK
Сюжеты: Статистика по зловредам, Ботнеты, Статистика по уязвимостям, LdPinch
0.6
 

Pinch – одна из легендарных вредоносных программ Рунета. С середины 2003 года этот троянец доставляет регулярные проблемы антивирусным компаниям. Его исходные коды модифицировали и правили многие начинающие злоумышленники, а базы паролей, украденные с его помощью, постоянно появлялись на черном рынке. Не удивительно, что именно этот троянец «всплыл» в одном из прошедших инцидентов, связанных с фотохостингом компании Google.


Логотип программы Picasa,
осуществляющей непосредственную работу
с фотохостингом компании Google

Исследования|Наследил...

Никита Швецов
Эксперт «Лаборатории Касперского»
опубликовано 26 сен 2007, 14:28  MSK
Сюжеты: LdPinch
0
 

Достаточно регулярно нами фиксируются массовые рассылки сообщений со ссылками на троянские программы посредством различных IM-сервисов. Как только не пытаются заарканить доверчивых пользователей! От банальных попыток сыграть на «основном инстинкте»:

Ты не мог бы заценить мои фотки? Вот посмотри:
http://www.sac***.tv/Photo.scr
Хочу в конкурсе на самую красивую грудь поучавствовать
и не знаю какую фотку послать(((

И на любви к бесплатному доступу в интернет:

Программа - генератор карт интернет оплаты. MTU, Corbina, Centel,
NetByNet, Zebra и многие другие Ссылка на скачку
http://webfile.ru/1339***

До намеков на социальную инженерию:

Смотри что про тебя написали тут
http://weblive.mc***.ru/index.php

Virus Watch|Рассылка вирусов без выходных

Андрей Никишин
Эксперт
опубликовано 18 сен 2006, 11:16  MSK
Сюжеты: LdPinch
0
 

За окном тепло и солнечно, кошки греются под последними лучами солнца, а в почтовом Рунете бушует Scano. Благодаря массовым рассылкам в субботу и воскресенье это червь занимает первое место хит-парада почтовых вредоносных программ. Посмотрим, удастся ли ему удержать пальму первенства.

Поздним вечером воскресенья была зафиксирована рассылка Trojan-PSW.Win32.LdPinch.axl. Это был бы мало примечательный факт, если бы не письмо, с которым рассылался троянец.

Если внимательно взглянуть на письмо, то станет ясно, что письмо подозрительное (каждый сам для себя решит, почему оно подозрительное, я обнаружил, по крайней мере, 5 подозрительностей).

Virus Watch|И снова LdPinch

Юрий Машевский
Эксперт «Лаборатории Касперского»
опубликовано 12 апр 2006, 17:48  MSK
Сюжеты: LdPinch
0
 

В последние несколько дней в российском сегменте интернета наблюдаются масштабные рассылки сразу нескольких модификаций вредоносной программы Trojan-PSW.Win32.LdPinch. Распространение происходит как с помощью спам-расылок, так и с помощью ICQ-сообщений, которые вы можете получать как от имени ваших знакомых, так и от имени неизвестных отправителей (чаще всего за неизвестного отправителя выдается девушка).

Безусловно, ничего нового и интересного здесь нет. Все вредоносные программы оперативно вносятся в наши ежечасные антивирусные обновления. Так в чем же дело?

А дело в том, что многие пользователи, не обращая внимания на наши многочисленные предупреждения, запускают получаемые файлы или ссылки, что приводит к краже их паролей.

Если вы запустили у себя данную вредоносную программу из почтового вложения или по ссылке, приведенной в ICQ-сообщении, то вам необходимо:

  • обновить свои антивирусные базы;
  • проверить свой компьютер с целью удаления вредоносного кода;
  • сменить все пароли для работы в сети (почта, ICQ и другие сетевые клиенты).

Virus Watch|Зарегистрирована очередная массовая рассылка LdPinch через ICQ

Юрий Машевский
Эксперт «Лаборатории Касперского»
опубликовано 4 мар 2006, 16:27  MSK
Сюжеты: LdPinch
0
 

Сегодня нами перехвачена очередная модификация LdPinch — Trojan-PSW.Win32.LdPinch.ahe.

В процессе распространения данная вредоносная программа рассылает от имени пользователя по его контакт-листу сообщение следующего вида:

Как обмануть WebMoney!
Для этого читаем инструкцию Хелп!

Полный текст сообщения включает ссылку, указывающую на файл с именем Help.chm.

Получив от знакомого подобное сообщение, большинство получателей щелкают по ссылке, что приводит к дальнейшему распространению вредоносной программы и краже пользовательских паролей.

Детектирования данной вредоносной программы уже добавлено в наши антивирусные базы.

Virus Watch|Новая модификация LdPinch для интернет-пейджеров

Юрий Машевский
Эксперт «Лаборатории Касперского»
опубликовано 10 ноя 2005, 12:20  MSK
Сюжеты: Интернет-пейджеры, LdPinch
0
 

Несколько дней назад мы уже писали о перерождении троянской программы Trojan-PSW.Win32.LdPinch, которая предназначена для кражи паролей и другой виртуальной собственности пользователей, в IM-червя.

Бывший троянец теперь умеет рассылать ссылки на себя по контакт-листу интернет-пейджера зараженного компьютера.

Сегодня зарегистрировано появление новой модификации этой вредоносной программы. К сожалению, многие пользователи, не обращая внимания на наши предупреждения, скачали и запустили эту вредоносную программу.

Вредоносная программа распространяется в виде ссылок, которые приведены в сообщении, рассылаемом червем от имени ваших знакомых. Факт получения ссылки от знакомого играет решающую роль: он заставляет пользователя скачать и запустить вредоносную программу.

Virus Watch|Новая угроза пользователям интернет-пейджеров

Юрий Машевский
Эксперт «Лаборатории Касперского»
опубликовано 7 ноя 2005, 12:14  MSK
Сюжеты: Интернет-пейджеры, LdPinch
0
 

С утра 7 ноября в Рунете в виде передаваемой через интернет-пейджеры ссылки распространяется Trojan-PSW.Win32.LdPinch.xh.

Вредоносная программа рассылается по контакт-листу интернет-пейджера зараженной машины, из-за чего получающие ссылку пользователи думают, что она пришла им от знакомых людей, скачивают программу по ссылке и запускают ее на выполнение.

Получаемое пользователями сообщение выглядит следующим образом:

Самый интересный ролик из всех что я видел :)
<ссылка>

Мы просим пользователей не скачивать содержимое указанной в подобном сообщении ссылки (по ней находится RAR-архив размером 26 КБ), даже если вы якобы получили это сообщение от вашего знакомого.

Тем, кто уже скачал и запустил находившийся в архиве файл необходимо срочно сменить все пароли — в том числе на доступ к почте и к интернет-пейджерам.

Детектирование вредоносной программы уже добавлено в антивирусные базы и выпущено в составе последних обновлений для Антивируса Касперского.