Malware-ul Si Troienii Vacantei 2008
In ultimele saptamani, spammerii si-au redirectionat tentativele de a infecta computerele altora prin intermediul unor mail-uri care incearca sa speculeze popularitatea serviciilor de mesagerie instant si a gigantului media CNN. TrendMicro atentioneaza ca exista cel putin 3 variante in circulatie si raspandire “on the wild” care implica atat Yahaoo Messenger cat si Skype sau CNN-ul
Pe scurt, spammerii incearca sa pacaleasca utilizatorii sa isi instaleze aplicatia de mesagerie rapida Yahoo! Messenger sau sa faca update la ultima versiune daca o au deja instalata. Pun si un link la mesaj, evident. Link-ul de “download now” din mesaj te “ajuta” sa descarci un fisier - msgr8.5us.exe - care, la executare, lasa in sistemul de operare inca 3 fisiere:
• mirc.ini - detectat de catre Trend Micro ca fiind Mal_Zap
• csrss.exe - detectat ca BKDR_ZAPCHAST.AX
• sup.exe - detectat ca BKDR_MIRCHACK.CE
Mai mult, mesajul invita utilizatorii sa trimita mai departe la prieteni “irezistibila” oferta. In ultimul timp, spun specialistii in securitate de la Trend Micro, tot mai multe atacuri web s-au deghizat sub forma update-urilor de software.
Utilizatorii sunt sfatuiti ca, de fiecare data cand o aplicatie are nevoie de update, sa efectueze aceasta actualizare de pe site-ul producatorului.
Detalii despre tentativa de pishing prin intermediul unui asa zis Skype si troianul fake CNN-ul transmitand noutati despre pot citi aici si aici.
Pentru cei cu ceva mai mult timp liber la dispozitie, ultimele noutati legate de un trojan fake alert care chiar poate face mult rau (are chiar si versiune care transforma totul in B(lue)S(creen)O(f)D(eath). La subiectul respectiv se lucreaza inca, noutatile le puteti afla direct de pe site-ul Trend Micro.
In mod clar,”raii” internetului nu-si iau nici concediu si nici nu au trecut la saptamana redusa de lucru. Din pacate.
sursa imaginii Trend Micro








Ehei, dacă citeam despre atacuri acum o săptămână, acuma nu mai trebuia să-mi mănânc nervii (cam o dată pe oră, bazaconia mă scoate brusc din orice!)…
Am înţeles că-i musai să reinstalez totul dar, evident, Expertu-i în vacanţă. Până se întoarce iar (c-am mai păţit-o vara asta şi nu m-am învăţat minte!) strâng din dinţi şi-njur mărunt…
Comment de ŞuKăRiT — August 17, 2008 @ 3:26 am
Regret, sincer.
Si chiar as fi dat detaliile mai curand daca cei de la Trend Micro le-ar fi descoperit mai curand.
Oricum, daca tot nu mai scapi fara reinstall, dupa ce e totul ok imi spui si iti dau niste instrumente utile pentru cresterea securitatii. Pana atunci, incearca sa nu mai click-ui chiar tot ce … zboara
Comment de WhiteWolf — August 18, 2008 @ 1:27 pm
ti-am mai spus ca esti un imbecil?
daca nu, iti semnalez politicos ca esti un IMBECIL!
Comment de zoso — August 19, 2008 @ 4:02 am
Daca asta ti-a creat senzatii orgasmice, zau, nu va de ce te-as priva de bucuriile autoerotismului. Cu atat mai mult cand e vorba de aripa lui politicoasa
Du-te tare, chiar nu impresionezi pe nimeni, pe aici , cu aerele astea de ombilicu’ ww-ului mioritic !
Cunosc cel putin 10 insi care au jumate din anii tai si nu cer bani parintilor ca sa isi plateasca factura la net. Si-i castiga muncind nu cu shoparleli si turnatorii.
Comment de WhiteWolf — August 19, 2008 @ 10:24 am
Mulţam Lupule! Să ştii că voi profita de oferta ta (mai ales dacă-i pe gratis…
)
P.S. Ce-ai făcut, ai dat iama printre oi, de-ai supărat berbecu? =))
Comment de ŞuKăRiT — August 19, 2008 @ 6:32 pm
@ŞuKăRiT, oricand vei dori, cu tot dragul.

Ca de obicei, super intuitiv insa, crede-ma, habar nu am
O fi de la codul rosu prelungit sau dunga oblica - de aceeasi culoare- de pe fisa medicala
Comment de WhiteWolf — August 19, 2008 @ 9:21 pm