RuNetでは、ICQネットワーク経由で送信される別のウイルスが出現しました。 どうやら、H1N1と呼ばれます。
ウイルス
は知性によって区別されます -それは人々と話すことさえ試みます(最も簡単な質問に答えます)。
カットの下の2つのログとプロファイルのスクリーンショット。
UPD。 ファイルを開くと、「豚」はパスワードをICQに変更し、ユーザーに代わって自分自身の送信を開始します。
UPD2。 マイナスの人、理由を説明してください。
UPD3。 それを手に入れれば、簡単に逃げられます-icq.comを介したパスワードの回復は機能します(もちろん、uinが電子メールに関連付けられていない限り)。
UPD4。 さて、吐き出します。 もう警告しません-誰にとっても十分なカルマがありません。
UPD5。 itspomaは、パスワードを復号化する方法に関するアルゴリズムを推測しました:
habrahabr.ru/blogs/infosecurity/81172このトピックは明らかに助けになりました。
異なる連絡先との2つの会話のログは次のとおりです。
最初のもの:***(17:37:09 01/18/2010)
Piggy.zipファイルの直接ダウンロードリンク
easyload.ru/download/?25596(1.95 mb)
[-EasyLoadサービス経由で送信されたファイル。 ウェブサイトの詳細:
easyload.ru- ]
私立探偵(18:14:18 01/18/2010)
迷惑メール
***(18:14:26 01/18/2010)
これはスパムではありません。o_Oを送信しています
私立探偵(18:14:33 01/18/2010)
これは何ですか
***(18:14:41 01/18/2010)
ブタについてのフラッシュドライブ)見て)))
-2
番目:***(2010年1月18日18時10分15秒)
Piggy.zipファイルの直接ダウンロードリンク
easyload.ru/download/?25596(1.95 mb)
[-EasyLoadサービス経由で送信されたファイル。 ウェブサイトの詳細:
easyload.ru- ]
私立探偵(18:11:07 01/18/2010)
これは何ですか
***(18:11:15 01/18/2010)
ブタについてのフラッシュドライブ)見て)))
私立探偵(18:11:30 01/18/2010)
スパム)
***(18:11:39 01/18/2010)
これはスパムではありません。o_Oを送信しています
私立探偵(18:11:57 01/18/2010)
私は誰ですか o_o
-ウイルスのプロファイルは次のように表示されます。
