Торрент-вирусы замаскировались под правообладателей

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 13 Apr 2010.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Пользователи торрент-сетей пожаловались на вирус, который блокирует работу компьютера и требует заплатить штраф в $400 за нарушение авторских прав.

    Новый вирус распространяется через протокол BitTorrent. Вредоносная программа маскируется под сообщение от правообладателя. Она выводит на экран окно с заголовком «Предупреждение о нарушении авторских прав» (Copyright Violation Alert), причем закрыть экран с уведомлением невозможно.

    [​IMG]

    Далее открывается сайт организации ICPP Foundation. Пользователю сообщают, что за нарушение авторских прав ему грозит тюремное заключение на срок до 5 лет и штраф $250 тыс. Тут же предлагается решить вопрос полюбовно — заплатить $400 и не передавать дело в суд. Тех, кто выбрал последний вариант, попросят оставить свое имя, адрес и данные кредитной карты.

    [​IMG]

    Мошенники действуют от лица мнимой организации по борьбе с пиратством ICPP Foundation со штаб-квартирой в Швейцарии. Главная страница сайта сообщает, что организация является международной и сотрудничает с ведущими юридическими фирмами. В качестве «партнеров» указаны Американская организация звукозаписывающей промышленности (RIAA) и Американская организацией кино (MPAA).

    Вирус может распространяться в торрент-сетях под видом файла с фильмом или музыкой или в качестве приложения к такому файлу. На жестком диске компьютера вредоносную программу можно найти здесь: C:\Documents and Settings\Administrator\Application Data\IQManager\iqmanager.exe.

    12.04.2010
    http://ruformator.ru/news/article064F3/default.asp
     
    2 people like this.
  2. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Оригинальная кстати идейка. На своей памяти я такого не встречал еще.
     
  3. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    а что если, из фолдера C:\Documents and Settings\Administrator\Application Data\
    уберу в правах всех юзеров и System, и оставлю права на ней - Read-Only для своего акка в Вин ?
     
    #3 altblitz, 13 Apr 2010
    Last edited: 13 Apr 2010
    6 people like this.
  4. PaCo

    PaCo Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    436
    Likes Received:
    138
    Reputations:
    25
    А что ту оригинального то? Насколько я понял вирус не использует ни уязвимости клиентов ни самого протокола, банально втуливает себя нубам которые даже не сканируют скаченные файлы на малварь и тупа запускают его.
     
  5. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,515
    Likes Received:
    400
    Reputations:
    196

    ну так наверняка это учли - пара строк кода с проверкой прав и выставлением нужных.
     
  6. FeRiuS

    FeRiuS Member

    Joined:
    26 Feb 2010
    Messages:
    130
    Likes Received:
    49
    Reputations:
    5
    5 колесный велосипед. И много дерут, из практики известно, что жадность погубит.
     
  7. winlogon.exe

    winlogon.exe Active Member

    Joined:
    5 Jun 2009
    Messages:
    31
    Likes Received:
    129
    Reputations:
    13
    Вирус в фильме? В музыке? Оо
     
  8. BlackSite

    BlackSite Banned

    Joined:
    6 Feb 2009
    Messages:
    148
    Likes Received:
    100
    Reputations:
    0
    Во хоть что то новое придумали,и правдоподобно хоть :)
     
  9. =MazaHaka=

    =MazaHaka= Active Member

    Joined:
    8 Feb 2009
    Messages:
    0
    Likes Received:
    131
    Reputations:
    -5
    бред какойто
    мб песенка.ехе ?
     
  10. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    А название папки забавное - IQManager. Видимо, как раз для тех, кто запускает все, не глядя. ;)
    Файл, скорее всего, типа песенка.mp3.exe С картинкой от winamp. Или банальный wmv, с требованием скачать "кодек".
    P.S. Торренты бывают и законными. Допустим knoppix можно либо купить за символическую плату с официального сайта либо взять там же torrent-файл.
     
  11. SHARA

    SHARA Elder - Старейшина

    Joined:
    26 May 2007
    Messages:
    69
    Likes Received:
    7
    Reputations:
    0
    Ничего нового нет!!!
    меня только порадовало(даже немного насешило) то что
    и
    Пока подавляющее большинство юзеров-нубов будут открывать на исполнение файлы из инета типа mp3.exe или не сканя скаченные файлы, подобные вири будут еще долго существовать))!
     
    #11 SHARA, 13 Apr 2010
    Last edited: 13 Apr 2010
  12. antibiotic

    antibiotic [ таблетка ]

    Joined:
    13 Jul 2009
    Messages:
    604
    Likes Received:
    505
    Reputations:
    245
    че ток не придумают..
    клевая идея
     
    _________________________
  13. Rubaka

    Rubaka Elder - Старейшина

    Joined:
    2 Sep 2007
    Messages:
    263
    Likes Received:
    150
    Reputations:
    28
    молодцы!тока много берут!!
     
  14. RexTiam

    RexTiam Member

    Joined:
    2 Nov 2009
    Messages:
    113
    Likes Received:
    45
    Reputations:
    5
    Меньше было бы сразу заметно)))
    Друг мб неделю назад кидал картинку с торнанадо...Тоже схватил вирусняк...и тип такого...Тоже право обладатели под видом 1С программы было....Только там блочит антивирусы, фаерволы и менял кучу файлов...Только форматирование помогло
     
  15. combatsxx

    combatsxx Member

    Joined:
    19 Oct 2007
    Messages:
    0
    Likes Received:
    68
    Reputations:
    -16
    *_del_*
     
    #15 combatsxx, 13 Apr 2010
    Last edited: 13 Apr 2011
  16. morty10

    morty10 [electric winter]

    Joined:
    26 Nov 2008
    Messages:
    616
    Likes Received:
    434
    Reputations:
    238
    олололо :D
    оригинальные ребята.
     
  17. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,373
    Likes Received:
    6,619
    Reputations:
    693
    Ну да.. в прошлом году сама неожиданно удивилась, когда пошел ддос при скачке с торрента (µTorrent)..так что там самое и место для подобного ибо всё так открыто..
     
  18. NewCapital

    NewCapital Banned

    Joined:
    1 Nov 2009
    Messages:
    155
    Likes Received:
    95
    Reputations:
    14
    шедевр вирусологии
     
  19. zannussi

    zannussi Elder - Старейшина

    Joined:
    22 May 2008
    Messages:
    0
    Likes Received:
    12
    Reputations:
    1
    что-то походит это на зарубежный аналог блокераторов винды
     
  20. MC_Bandit

    MC_Bandit Banned

    Joined:
    9 Jul 2009
    Messages:
    0
    Likes Received:
    23
    Reputations:
    0
    Чего только не придумают )