Показать сообщение отдельно
Старый 04.07.2008, 12:09   #1
lucker2lucky
Гость
Аватар для lucker2lucky
Сообщений: n/a
Благодарностей:
0 всего

[Статья]Как ни стать жертвой развода


Сейчас в инете появляется множество фейк-протрояненных-программ созданных с целью заполучения определенной информации от пользователя.Большинству не известны такие слова как "пинч", "ботнет", "кейлогер".Вобщем статья для тех кто не совсем знает к чему может привести запуск какой либо проги.
1) Скачав файл обязательно проверьте его на virustotal.com, даже если там ничего нет это не является 100% гарантией, ведь троян можно закриптовать(сделать так что бы его не палили антивирусы) ;) Но все равно проверять файлы полезно, т.к кто занимается криптом троев очень не любят, когда криптованые файлы чекают на virustotal.com, моя версия: думаю если файл много раз проверяют, то его отсылают в антивирусные компании которые ковыряют, и вобщем крипт становится не актуальным(это лишь мои домыслы :) )
2)Теперь подробнее о самых популярных видах троев.Пинч(Pinch), коротко о софте: .exe файл(если его никто не трогал, читсый билд весит ~39кб), при запуске которого отсылает отчет о вашем компьютере(ваша ОС,ваш IP, софт на вашем компе, инфа о железе, но это не главное,а главно то что он тянет пароли практически из всех известных программ(Mozilla,Opera, IE, ICQ,QIP etc)
КАКОЙ ВЫВОД:никогда не сохраняйте важные пароли(будь то аккаунт к игре, icq, важная почта).
Кейлогер(программа которая перехватывает ввод с клавиатуры и отправляет инфу злоумышленнику) защита может быть токо одна(лично я знаю только одну)-виртуальная клавиаутра, с нее более менее безопасно пользоваться кредитками итп.
3)Если все таки узнали о том что запустили трой, сразу же смените пароли, и я советую форматнуть диск
4)Не всегда верьте скриншотам, якобы подтверждающих работоспособность программы, такой скриншот я могу сделать за 10 минут используя ****** :)
Очень понравился генератор кредитных карт :confused:


5)Если вы все таки стали жертвой можете помочь другим :) запустите файл еще раз и промониторьте любым снифером или отловом пакетом и посмотрите куда идут отчеты/логи, выложите...знающий человек знает что с этим делать, да и кидала вероятнее всего испугается :)
6)Никогда не верьте в такие проги как "Rudockop crack" "Rudockop cracked" etc 100% трой. Как уже говорил dark не доверяйте сайтам которые перепродают бота.
7)На почту, icq часто спамят от мыл support@webmoney.ru support@icq.com и говорят якобы про какой-то патч новый :) не верьте, или сходите на офф сайт и проверьте ;) Существуют скрипты которые отправляют письма с подменой email Отправителя.
Лично мне приходило письмо от mainsupport@rfonline.ru которые просили меня выслать мой логин и пароль в связи с утерей данных :))
Так же не качайте всякую лабуду из спама по icq в 99 % это трои.
8)Совет если украли icq, сразу же предупредите друзей, тк мошенник может вымогать деньги, под предлогом взять в долг итп
Вывод из всего выше написанного:сейчас много разводил-школьников, но есть грамотные кидалы, мой совет качайте только из проверенных источников и от проверенных людей.
(с) lucker2lucky
 
Ответить с цитированием
Сказали спасибо:
eshta (05.01.2011), Клик (24.11.2010), Skyzy (06.08.2010), LP forever (27.01.2010), Недоступно (10.01.2010), Руфус (08.01.2010), leoyy (07.01.2010)