Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет kill_hell ([info]kill_hell)
@ 2007-08-16 14:40:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Интересное название у трояна
Нашел в своем журнале такую запись, датированную 24 мая с.г.:

Что за дела?
При попытке отредактировать список друзей вчера на домашний ноутбук загрузилась троянская программа Troyan-Downloader.Win32.Small.cyn. Утром случилось то же самое на служебном компьютере.
Касперским не лечится.
Список друзей не редактируется, система зависает полностью. Домашний стрим вырубается полностью вплоть до звонка в техподдержку, где связь восстанавливают, сообщая, что предыдущий сеанс был завершен некорректно (было два раза за сутки).


http://lj.rossia.org/users/amalgin/458942.html


(Добавить комментарий)

Большое спасибо!
[info]schegloff@lj
2007-08-16 08:01 (ссылка)
Разумеется, "cyn" на латыни вовсе не "суп" на русском :) СУП тут не при чем, стандартная пакость.

Но каким образом был произведен Ваш взлом, теперь совершенно понятно: именно что трояном, и притом скорее всего началась атака с этой вот пакости. Сначала на машину попадает (через html, havascript или java уязвимости, или просто письмом) такой вот Троянец-загрузчик, который скачивает на компьютер пользователя из сети Интернет программное обеспечение и запускает его на исполнение (http://www.securitylab.ru/virus/297951.php) - а потом он уже подгружает специализированных (т.е. не внесенных в реестры антивирусов) троянов-шпионов. С этого момента все пароли, которые набираются на зараженной машине, попадают прямиком к ломщику. Ну а дальше он уже выбирает - то ли сразу присваивать взломанные ресурсы, то ли пользоваться ими втайне от владельца.

Теперь на мои предыдущие вопросы относительно mail.ru можно не отвечать. Еще раз спасибо!

(Ответить) (Ветвь дискуссии)

Re: Большое спасибо!
[info]killhell@lj
2007-08-17 04:58 (ссылка)
То, что суп латиницей, это я, конечно, догадался сразу :)
А вот такой вопрос: считалось, что трояны попадают через вложения в письмах, я такие вещи никогда не открываю. А как еще? просто через письмо (без вложения) - может? через аську?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Еще через дыры в браузерах и той же аське
[info]schegloff@lj
2007-08-17 05:45 (ссылка)
"Дыра" (она же уязвимость) - это не предусмотренная, но тем не менее работающая реакция программы-клиента на полученный из Сети пакет с данными. По идее, пакет должен содержать HTML - а де-факто он может содержать исполнимый код, тем или иным способом запускающийся на машине-клиенте. Это может быть ActiveX, Javascript, Java, и просто бинарный код (exe), запускающийся через дыры типа "переполнение буфера".

Вывести на пользующий дыру пакет можно обычным письмом - в него включается скрытая ссылка http://..., и почтовый клиент начинает ее обрабатывать - а ему подсовывают задействующий дыру пакет.

Ситуация с этими взломами меня окончательно достала, только что имел беседу с высокооплачиваемым клиентом, имеющим реальные суммы в яндекс-деньгах, на домашней сети которого живет припеваючи троян, который наш клиент вычистить ничем не может. В точности Ваш вариант - вроде как мы знаем, что в системе враг, а все равно бессильны. Не каждый же решится переустановить Windows по первому подозрению. В результате ломщики хозяйничают в наших компьютерах, как у себя дома.

Вот донести понимание того, к чему могут привести подобные ситуации, до широкого круга ЖЖ-юзеров, я и собираюсь на днях сделать. Потому что 90% успеха ломщиков - это наша собственная безалаберность, а не их мифическая крутость.

(Ответить) (Уровень выше)