Новый троянчег крадет пароли к WM

Arsh
На сайте с 21.03.2007
Offline
199
1533

Особенности: сливает инфу не на сервер, а в почтовый ящик на gmail.com (что позволяет хакеру экономить на оплате хоста).

Проявления: при попытке зайти через IE в свой ящик на gmail.com, после ввода логина и пароля - ящик не грузится. Вместо этого, осел перебирает разные аккаунты на gmail'е (это видно в строке браузера).

FireFox с п/ящиком работает нормально.

Обновленные Аутпост и Нортон трояна не видят.

Описание троя есть на сайте Панды. Там же - онлайновый сервис для его выявления, у меня не работал - вис при сканировании.

Лечение - переустановка системы. В кошельках были, по счастью, сущие гроши. Ничего не пропало:)

RT
На сайте с 12.09.2006
Offline
598
#1

а где подцепил?

InstallMonster.ru (installmonster.ru)-бомба файлового траффика. В 2 раза выгоднее конкурентов! ZipMonster.ru (http://zipmonster.biz/)-платные архивы. Конверт 1:4, 2р/открытие, хостинг!
Serboy
На сайте с 29.09.2005
Offline
94
#2

Лечение трояна путем переустановки системы - это жестко.. Жаль мало инфы, да и поздно, мож предложил бы чего.

Angelo
На сайте с 01.01.2007
Offline
125
#3
Особенности: сливает инфу не на сервер, а в почтовый ящик на gmail.com (что позволяет хакеру экономить на оплате хоста).
Проявления: при попытке зайти через IE в свой ящик на gmail.com, после ввода логина и пароля - ящик не грузится. Вместо этого, осел перебирает разные аккаунты на gmail'е (это видно в строке браузера).
FireFox с п/ящиком работает нормально.
Обновленные Аутпост и Нортон трояна не видят.
Описание троя есть на сайте Панды. Там же - онлайновый сервис для его выявления, у меня не работал - вис при сканировании.

Лечение - переустановка системы. В кошельках были, по счастью, сущие гроши. Ничего не пропало

А касперский находит этот троян?

[Удален]
#4

Уже находит

Arsh
На сайте с 21.03.2007
Offline
199
#5
ru-traff:
а где подцепил?

Кабы знать :) Но есть подозрение, что замешана почтовая рассылка одного сайта по программингу.

Serboy:
Лечение трояна путем переустановки системы - это жестко

Точнее - восстановил из образа.

WM
На сайте с 25.07.2002
Offline
137
#6
Arsh:
Особенности: сливает инфу не на сервер, а в почтовый ящик на gmail.com (что позволяет хакеру экономить на оплате хоста).
Проявления: при попытке зайти через IE в свой ящик на gmail.com, после ввода логина и пароля - ящик не грузится. Вместо этого, осел перебирает разные аккаунты на gmail'е (это видно в строке браузера).
FireFox с п/ящиком работает нормально.
Обновленные Аутпост и Нортон трояна не видят.
Описание троя есть на сайте Панды. Там же - онлайновый сервис для его выявления, у меня не работал - вис при сканировании.

Лечение - переустановка системы. В кошельках были, по счастью, сущие гроши. Ничего не пропало:)

А можно ссылочку на это описание? А то там троянов хоть завались и найти то, что Вы описываете - это фантастика.

* Партнёрки, с которых кормлюсь ( http://statievsky.ru/kak-zarabotat-v-internete/ ) * Увеличение дохода в SAPE! ( http://cmse.ru/?ref=b581a5e5 )
Arsh
На сайте с 21.03.2007
Offline
199
#7
WebMaster:
А можно ссылочку на это описание?

http://www.viruslab.ru/press/virusnews/detail.2332.html

Но у меня, похоже, была более поздняя версия, т.к. пандовский сервис с ней не справлялся.

gekos
На сайте с 18.10.2006
Offline
70
#8

Arsh, Аваст также не ловит.

Монетизация мобильного трафика - $3/CPM (http://adtoapp.ru)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий