Перейти к содержанию

Вирус в QIP 2005


dan-1

Рекомендуемые сообщения

привет всем

сегодня сделал быструю проверку (KAV 2009(8.0.0.506)) и в программе квип нашлась какаето зараза. антивирус её сразу убил.

теперь квип не работает ;)

что делать? это ошибки в базах или реально зараза в квипе?

вот скриншоты:

56793099e451.png

874b28716a88.png

Ссылка на комментарий
Поделиться на другие сайты

Данный вирус патчит одну из библиотек Delphi. Опасно, по-моему, если Вы сами являетесь программистом на Delphi

 

В версии 8095 вируса нет. Можно дальше пользоваться QIP

Ссылка на комментарий
Поделиться на другие сайты

переустановливать и использовать мне квип далее?

Я лично давно отказался от этой программы. И когда в сеть утекали статусы пользователей, а потом и персональные данные, - только посмеивался. Клиент, который сохраняет историю переписки на своём сервере, не следует использовать по определению.

Изменено пользователем wielder
Ссылка на комментарий
Поделиться на другие сайты

wielder, дайте ссылку на информацию, что qip сохраняет историю переписки у себя на сервере. Очень хотелось бы почитать. Вся переписка хранится только на машине с которой был выход в qip.

Ссылка на комментарий
Поделиться на другие сайты

Правда, насколько мне известно только джаббера....

Именно так.

 

миднайт

Если вы разговариваете через джаббер квипа - все сообщения сохраняются на сервере. Люди, использующие несколько протоколов, не обращают внимание, по какому протоколу идёт общение. Объединяют несколько протоколов в метаконтакте и не следят за тем, какой из них используется. По умолчанию используется джаббер.

Изменено пользователем wielder
Ссылка на комментарий
Поделиться на другие сайты

SLASH_id,wielder, ясно, спасибо. Всегда использовал старый qip. Думаю сохранение истории таким пользователям на сайте пока не грозит ).

Ссылка на комментарий
Поделиться на другие сайты

Данный вирус патчит одну из библиотек Delphi. Опасно, по-моему, если Вы сами являетесь программистом на Delphi

 

В версии 8095 вируса нет. Можно дальше пользоваться QIP

thyrex, это опасно не только для Delphi-кодеров но и для тех смертных кто потом юзает зараженные продукты ибо если функционал уже зделан то вирусописателям не составит труда дописать несколько строчек, при помощи которых вирус сможет приносить реальный вред.

Возможно в будущем можно ожыдать атак и на C++, C# и другие популярные языки програмирования.

 

Хм... но все же очень странно выглядит поимка. Ибо вирус внедрялся на этапе копиляции, а такое заражение вычислить очень непросто.

Изменено пользователем DaTa
Ссылка на комментарий
Поделиться на другие сайты

в kido тоже поначалу (до времени Ч) не было вообще вредоносного payload,

пока его не дропнули в назначенное время...

 

я не знаю, есть ли подобный функционал (возможность подгрузки payload) в этом зловреде...

а как концепт - интересный, не зря в новостях прописали...

Ссылка на комментарий
Поделиться на другие сайты

DaTa, я и имел в виду, что пока он опасен для Delphi-кодеров.

 

hinote, никакого функционала, за исключением уже известного, пока нет

http://www.kaspersky.ru/news?id=207733037

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

значит концепт, да...

 

зараженный QIP это круто... Не зря мне моя религия не позволяет аськой пользоваться... ;)

Изменено пользователем hinote
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
    • VanyeJ
      От VanyeJ
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует.

      Событие: Остановлен переход на сайт
      Пользователь: WIN-O4R3Q0UCBR5\User
      Тип пользователя: Инициатор
      Имя приложения: powershell.exe
      Путь к приложению: C:\Windows\System32\WindowsPowerShell\v1.0
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: 
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: 1731762779-9803.jpeg
      Путь к объекту: 
      Причина: Облачная защита

      Активировал Windows через cmd после этого появилось (powershell iex (irm 'activated.run/key')) команда после которой вирус появился.
      CollectionLog-2025.02.08-15.48.zip
×
×
  • Создать...