Перейти к содержанию

Распростронение вирусов через учётные записи mail.ru агента и icq


Евгений Малинин

Рекомендуемые сообщения

На днях получил сообщение "...не принимайте сообщения от контакта ***-***-***, потому что это вирус... Он пробирается в Ваш компьютер, уничтожает жёсткий диск и передаётся Вашим контактам..."

 

Лично я в это не верю, а как вы?

Ссылка на комментарий
Поделиться на другие сайты

Тож самое каждый день получаю, считаю это просто спамом, просто кто-то с кемнибудь поругалсо и отправляет эту чуш про пользователей чтоб его не авторезировали! Лично моё мнение

Ссылка на комментарий
Поделиться на другие сайты

Не как там со спамом, но распространение через учётные записи маил агента и аськи это вполне реально.

1.Worm находит окошко агента, отсылает этому окну некий текст каторый позволяет без нажатия на button "Send" передать своё тело собеседнику.

2.Находится окно агента, происходит передача текста этому окну со ссылкой на скачивание из сети своей копии. Пример : "Смотри, не пожелеешь! http://neky_server.ru/worm.html". После передачи текста окну происходит эмитация нажатия button'а "Send". Зайдя по ссылке собеседник получивший это сообщение сам не подозревая того будет заражен этим червём. ( использование различных багов в браузере )

3.Также вредонос может произвести внедрение в сессию агента с целью производить отправку пакетов без использования окон. ( Наиболее не заметный метод )

4.Расшифровка паролей от учётной записи маил агента и распространение через smtp, используя логин и пароль от учётной записи пользователя.

 

----------

Это первое что пришло в голову.

Ссылка на комментарий
Поделиться на другие сайты

Евгений Малинин, мне такое тоже приходило, банальный флуд и спам... Кто то дурачится, хотя такое мне приходило от моих контактов... :) Наподобе писем "счастья", типа "разошли", вот они и шлют, лично мне такое уже из моих контактов не шлет, т.к. я просто банально запускаю флудера и даю им жару... (жестоко правда)

 

Станислав, теоритически то реально, но вот пока я не видел такое нигде в деле... Конечно со ссылкой все понятно, этого навалом, но вот конкретно через протокол нельзя...

А на спам типа "зайди не пожалеешь" еще нужно купиться, т.к. недавно смотрел логи анти-спам бота и видел такое сообщение:

Besplatnaja razda4a 6 & 7 znakov ICQ i rozigriw 5znaka!! na otkritie novogo foruma: ******** || WORKS ONLY ON IE!|| Get free 6 & 7 dig ICQ number or win 5dig

 

Строчка "WORKS ONLY ON IE!" говорит все за себя, что явно при заходе по ссылке будет использоваться уязвимость в браузере ИЕ.

Изменено пользователем Fedor
Ссылка на комментарий
Поделиться на другие сайты

Ну размножение через сессии это не редкость.

Точно не знаю , но где-то в хал уровне можно собрать пакет. Ну чего-то конкретного говорить про это не могу т.к. не писал.

Помню что на crackl@b какой-то парень писал в этом уровне. Фактически протокол свой сделал, пропускная способность окало 6-гиг. выходила. (прошу прощение за отступление от темы)

Ссылка на комментарий
Поделиться на другие сайты

Много раз приходило, я даже где то в юморе писал как убеждал друга что это бред. Один раз мыло знакомого разослали так, после этого ему в маил агент, плюс в каменты к его фоткам написало несколько тысяч человек.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

То, что можно найти окно Miranda, QIP, Яндекс.Онлайн, Mail Агента, тд., а так же сэмулировать набор текста и незаметно отправить от имени контакта - в это я верю - это реально. Но тут уже встаёт вопрос соц. инженерии - заставить нажать на пришедшую ссылку другого человека нельзя. Он может сделать это только сам. Хотя есть малая вероятность,что у др. человека тоже сидит вирус, который среагирует на принятую ссылку, нажмёт на неё и тд. Но тогда вопрос, зачем делать вирус, который будет только по ссылочкам переходить => вероятность такого вируса оч. мала ИМХО.

Честно я точно не помню структуру пакета ICQ, но думаю, что вирус через сообщение передать не получится. Так что это бред... У меня от таких чужиков бот стоит.

Ссылка на комментарий
Поделиться на другие сайты

Много раз приходило, я даже где то в юморе писал как убеждал друга что это бред. Один раз мыло знакомого разослали так, после этого ему в маил агент, плюс в каменты к его фоткам написало несколько тысяч человек.

 

Помню... Читал...

Ссылка на комментарий
Поделиться на другие сайты

это медиавирус

 

а тему надо закрыть, это не хакерский клуб, что бы тут механизмы размножения выкладывались

Понятно, что не хакерский клуб... Но и вопрос не "как распростронить вирусы через контакты ICQ и MRA", "Распростронение вирусов через учётные записи mail.ru агента и icq, возможно ли"

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      Автор infobez_bez
      Доброго времени суток!
      Можно ли через kaspersky security center web console версии 14.2 блокировать или как-то ограничить доступ к определенным учетным записям на ПК?
      Не смог найти такой функционал, пытался через политики - контроль приложений (не получилось)
      В разделе "учетные записи пользователей" можно сделать только группу в которой нет никах настроек прав и т.п.
      Может кто-то сталкивался и знает как это делать или же это не предусмотрено?
    • kazakova
      Автор kazakova
      Добрый день! Подверглись вирусной атаке, все необходимые файлы приложила, пароль на архив 123. Есть ли возможность восстановить файлы?
       
       
       
       
      логи.rarфайлы_зашифрованные.rarфайлы_шифровальщика.rar
    • composer1995
      Автор composer1995
      Добрый день!

      Столкнулся с вирусом CAAServices.exe. Изложу последовательно события и свои действия:

      1. Центр обновления Windows установил обновления (не знаю, связано ли это с дальнейшей проблемой)
      - Накопительное обновление для Windows 11 Version 24H2 для систем на базе процессоров x64, 2025 07 (KB5062553)
      - 2025-07 Накопительное обновление .NET Framework 3.5 и 4.8.1 для Windows 11, version 24H2 для x64-разрядных систем (KB5056579)

      2. После обновления комп перезагрузился и в простое на рабочем столе начал сильно шуметь. Я решил проверить диспетчер задач и заглянуть в автозагрузки. В этот момент комп уже остыл и вернулся к нормальному уровню шума. В списке автозагрузок обнаружил файл CAAServices.exe, расположение файла C:\ProgramData\CAAService

      3. Нагуглил, что это майнер, провёл проверку защитником Windows, обнаружил вирус:
      - Trojan:Win64/DisguisedXMRigMiner!rfn, затронутые элементы C:\ProgramData\CAAService\Microsoft Network Realtime lnspection Service.exe

      Далее, в исключениях обнаружил CAAServices.exe, убрал его из списка исключений. Вручную указал папку CAAService, и в ней он нашёл:
      - Trojan:Win32/Wacatac.H!ml, затронутые элементы C:\ProgramData\CAAService\CAAServices.exe

      Защитник удалил оба вируса. После рестарта компа в автозагрузках снова обнаружил этот CAAServices.exe. Повторил процедуру по поиску и удалению вируса, комп не перезагружал.

      4. Пришёл сюда на сайт, провёл проверку Kaspersky Virus Removal Tool, обнаружил два вируса (прикладываю скрин). После проверки данной утилитой и рестарта компа в автозагрузке майнер не появляется. В папке C:\ProgramData\CAAService исчез файл CAAServices.exe. Остались только файлы CAAServices.vdr и OpenCL.dll.

      5. Собрал логи с помощью AutoLogger, прикладываю архив.

      Скажите, пожалуйста, избавился ли я от майнера, или нужно предпринять ещё какие-то меры?

      CollectionLog-2025.07.10-12.42.zip
    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • Couita
      Автор Couita
      Здравствуйте!
      Файл troubleshoot.exe из папки Касперского ничего не делает, при попытке запустить (через Касперского и вручную) ни к чему не приводит. Окно UAC появляется о том что пытаюсь открыть, нажимаю что согласен, и ничего далее.

×
×
  • Создать...