16:34

Аккаунт для использования в публичных местах. Основной ник - Trotil.
Сегодня начал распространяться троян по аське Snatch.exe, особенность которого заключается в том, что он способен вести диалог (примитивный) с пользователем.

Типовой диалог с ботом:
- спам?
- где это видано чтоб спаммеры файлы слали? это я шлю
- троян?)
- нет, что ты? как можно?! )
- А что это?
- Ну типа игра такая

Говорят, ведётся на такой развод большой процент пользователей.

Комментарии
16.08.2010 в 16:40

The day that you stop running is the day that you arrive.
Мне такой уже пришел от знакомой, я ей на почту отписал сразу.
Незнакомый экзешник, юзающий винсок - подозрительная штука)) Впрочем, наверное, написан на дельфе за пару часов, тупо крадет и меняет пароль, как раньше делал Egg.exe :)
16.08.2010 в 16:50

Есть вопрос — как он крадёт пароль, если в том же квипе пароль зашифрован, а отсылается не пароль, а хэш? Или из памяти квипа берёт? И вообще с какими клиентами работает?
16.08.2010 в 16:52

The day that you stop running is the day that you arrive.
Enkryptor квипы - старый, инфиум точно. Не знаю, как крадет. Но ему же пароль сам не нужен, достаточно и хеша)
16.08.2010 в 16:54

Если украсть только хэш, то можно будет залогиниться, но нельзя будет сменить пароль.
16.08.2010 в 16:58

¡ʎuunɟ ʇou sı sıɥʇ
Из запущенного квипа пароль вынимается достаточно легко. У меня где-то была прога, которая это прекрасно делает.
16.08.2010 в 17:00

Так я об этом и говорю — из памяти. Но этот способ работает с конкретной заранее известной сборкой конкретного клиента. Если же, к примеру, брать пароли из трафика — то уже не важно будет, какой клиент.
16.08.2010 в 17:41

Не важно, где ночевать, всё равно же одной! Да хоть под берёзой...
А со мной разговоров не вел :(
16.08.2010 в 18:08

☭ Made in USSR ☭
thanks for info, своим балбесам-юзерам скажу.