JS.Siggen.192

AS
На сайте с 24.11.2011
Offline
9
#41
sysctl:
Элементарно, если троян сидит в системе, ему не надо сохраненные пароли, он их украдет при вводе на моменте авторизации.

1) В таком случае, он стащил уже все мои пароли, ко всем сайтам и почте. Вы это хотите сказать?

2) Прочитав описание вируса, я подумал, что он как бы не содержится на компьютере:

- Открывается какой-то сайт, использующий уязвимость в JAVA

- Вредоносный код загружается в память

- Вирус проходит по всем сохранным данным и берет пароли

- Отсылает все пароли на почту его создателям

Т.е. вирус не сохраняется на жестком диске. Свою работу он сделал - зачем ему светиться?

S
На сайте с 01.04.2008
Offline
91
#42
AntonSkor:
1) В таком случае, он стащил уже все мои пароли, ко всем сайтам и почте. Вы это хотите сказать?
2) Прочитав описание вируса, я подумал, что он как бы не содержится на компьютере:
- Открывается какой-то сайт, использующий уязвимость в JAVA
- Вредоносный код загружается в память
- Вирус проходит по всем сохранным данным и берет пароли
- Отсылает все пароли на почту его создателям

Т.е. вирус не сохраняется на жестком диске. Свою работу он сделал - зачем ему светиться?

там выше были разные варианты вирусов, отсюда и разное поведение, у одного из клиентов стоял т.н. "кейлоггер" которому вообще фиолетово на сохраненные пароли, он записывал все нажатия клавиш, тем не менее заражение у него было с того же IP адреса.

Править домен летит Айболит. И одно только слово твердит: - DNS! DNS! DNS!
AS
На сайте с 24.11.2011
Offline
9
#43

Спасибо, что разъяснили. Осталась одна не понятка: почему Linux не был подвержен?

S
На сайте с 01.04.2008
Offline
91
#44
AntonSkor:
Осталась одна не понятка: почему Linux не был подвержен?

По ряду факторов эта ОС наименее подвержена таким заражениям, основная причина, то что Win наиболее популярна и распространена у простых пользователей, т.е. шансы её успешно заразить намного выше, поэтому и основные вирусы пишут под win.

AS
На сайте с 24.11.2011
Offline
9
#45
sysctl:
По ряду факторов эта ОС наименее подвержена таким заражениям, основная причина, то что Win наиболее популярна и распространена у простых пользователей, т.е. шансы её успешно заразить намного выше, поэтому и основные вирусы пишут под win.

Так вроде же дело в JAVA, которя есть и на той же Ubuntu?

S
На сайте с 01.04.2008
Offline
91
#46
AntonSkor:
Так вроде же дело в JAVA, которя есть и на той же Ubuntu?

Ну и что? Системы по архитектуре разные...

Представьте аналогию: вы "автоугонщик", всю свою криминальную жизнь вы угоняли автомобили и специализируетесь на них, так же у вас есть набор отмычек гарантирующий попадание в любую машину (та самая дыра в java), ваша отмычка так же подошла к кабине электропоезда. Теперь ответьте на вопрос: почему вы не сможете его угнать? - это и будет ответом на вопрос почему вирус написанный под win не будет работать на другой архитектуре.

AS
На сайте с 24.11.2011
Offline
9
#47

Вы имеете ввиду оперции работы с файловой системой, к примеру. Еще раз спасибо.

Devvver
На сайте с 02.07.2008
Offline
684
#48

Народ, в состоянии ли вирусы вытащить пароли из браузера(сохраненные)?

Полностью обновил все - начиная от браузера, Java, флеш и антивирус.

Вирусня эта детектится вообще антивирусами?

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://e-moldovanu.com/ ) Мой SEO телеграм канал https://t.me/seobloggers
C
На сайте с 29.10.2009
Offline
20
#49

Странно. Сегодня яндекс опять посчитал вредоносными несколько клиентских сайтов, после перепроверки. Лезу смотреть - ничего не менялось, никакого вредоносного кода никуда не добавлялось. Несколько клиентов, которые сами лечились, тоже с такой же проблемой обратились.

Здесь есть кто-нибудь с такой же ситуацией? В яндекс куда-нибудь можно написать вопрос, чтобы подсказали, что именно и где искать нужно?

S
На сайте с 01.04.2008
Offline
91
#50
Charliez:
Странно. Сегодня яндекс опять посчитал вредоносными несколько клиентских сайтов, после перепроверки. Лезу смотреть - ничего не менялось, никакого вредоносного кода никуда не добавлялось. Несколько клиентов, которые сами лечились, тоже с такой же проблемой обратились.

Здесь есть кто-нибудь с такой же ситуацией? В яндекс куда-нибудь можно написать вопрос, чтобы подсказали, что именно и где искать нужно?

Полезная штука http://habrahabr.ru/post/141710/

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий