06.05.2012, 19:31
Chomik free20eu w pliku z botem do ChR rozprowadza wirusa Trojan.Win32.Generic
![[Obrazek: Chomik-1336325902.png]](http://img.liczniki.org/20120506/Chomik-1336325902.png)
![[Obrazek: Dow_d_01_antywir-1336325440.png]](http://img.liczniki.org/20120506/Dow_d_01_antywir-1336325440.png)
Napisałem w komentarzu informacje dla ewentualnych ofiar oszusta, niestety albo stety osobnik ten zablokował mi zaraz możliwość zostawiania komentarzy co samo w sobie jest podejrzane.
![[Obrazek: Dow_d_02-1336325440.png]](http://img.liczniki.org/20120506/Dow_d_02-1336325440.png)
![[Obrazek: Alert-1336329108.png]](http://img.liczniki.org/20120506/Alert-1336329108.png)
Wysłał mi wiadomość na PW o nowym bocie do ChR z możliwością ominięcia wpisywania Captcha (co jak wiemy, nie jest możliwe, można najwyżej wykupić wpisywanie automatyczne). Niestety zapomniałem zrobić screena. Byłem trochę przejęty chęcią osunięcia go od razu, gdyż miałem już kiedyś generica i wiem jakie są uciążliwe ich autonamnażania po restarcie systemu i jak ciężko go później usunąć. Wszystkie komentarze jakie zostawiają inne chomiki są natychmiast kasowane, aby zatrzeć ślady.
Parę słów o samym wirusie.
Trojan.Win32.Generic jest oprogramowaniem wykrywanym przez analizę heurystyczną Kaspersky PURE jako potencjalnie niebezpieczne. Antywirusowe bazy danych nie zawierają wymaganych do wyleczenia sygnatur. Wirus ten w lutym spowodował awarię rządowych komputerów w Warszawie. Szacuje się, że zainfekowany w owym czasie w samej warszawie był co 3 komputer.
Najpopularniejszymi szkodliwymi działaniami są:
instalowanie w systemie backdoora i udostępnianie kontroli nad systemem nieuprawnionym osobom w celu rozsyłania spamu, dokonywania ataków DDoS itp (patrz: komputer-zombie),
szpiegowanie i wykradanie poufnych danych użytkownika (spyware),
utrudnianie pracy programom antywirusowym,
zmienianie strony startowej przeglądarki WWW i prezentowanie reklam,
działania destruktywne (kasowanie plików, uniemożliwianie korzystania z komputera, patrz: ransomware).
![[Obrazek: Chomik-1336325902.png]](http://img.liczniki.org/20120506/Chomik-1336325902.png)
![[Obrazek: Dow_d_01_antywir-1336325440.png]](http://img.liczniki.org/20120506/Dow_d_01_antywir-1336325440.png)
Napisałem w komentarzu informacje dla ewentualnych ofiar oszusta, niestety albo stety osobnik ten zablokował mi zaraz możliwość zostawiania komentarzy co samo w sobie jest podejrzane.
![[Obrazek: Dow_d_02-1336325440.png]](http://img.liczniki.org/20120506/Dow_d_02-1336325440.png)
![[Obrazek: Alert-1336329108.png]](http://img.liczniki.org/20120506/Alert-1336329108.png)
Wysłał mi wiadomość na PW o nowym bocie do ChR z możliwością ominięcia wpisywania Captcha (co jak wiemy, nie jest możliwe, można najwyżej wykupić wpisywanie automatyczne). Niestety zapomniałem zrobić screena. Byłem trochę przejęty chęcią osunięcia go od razu, gdyż miałem już kiedyś generica i wiem jakie są uciążliwe ich autonamnażania po restarcie systemu i jak ciężko go później usunąć. Wszystkie komentarze jakie zostawiają inne chomiki są natychmiast kasowane, aby zatrzeć ślady.
Parę słów o samym wirusie.
Trojan.Win32.Generic jest oprogramowaniem wykrywanym przez analizę heurystyczną Kaspersky PURE jako potencjalnie niebezpieczne. Antywirusowe bazy danych nie zawierają wymaganych do wyleczenia sygnatur. Wirus ten w lutym spowodował awarię rządowych komputerów w Warszawie. Szacuje się, że zainfekowany w owym czasie w samej warszawie był co 3 komputer.
Najpopularniejszymi szkodliwymi działaniami są:
instalowanie w systemie backdoora i udostępnianie kontroli nad systemem nieuprawnionym osobom w celu rozsyłania spamu, dokonywania ataków DDoS itp (patrz: komputer-zombie),
szpiegowanie i wykradanie poufnych danych użytkownika (spyware),
utrudnianie pracy programom antywirusowym,
zmienianie strony startowej przeglądarki WWW i prezentowanie reklam,
działania destruktywne (kasowanie plików, uniemożliwianie korzystania z komputera, patrz: ransomware).