Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Крымский форум (Crimea-Board) > Software > Осторожно, асечный троян


Автор: Rumata 20 Июня, 2008, 12:19
а может быть и фейк, ноу себя такое нашел

Со вчерашнего вечера почти во всех аськах появился троянчег или как его еще назвать, контакт
под номером 12111 (имя ICQ System) который добавляет к паролю пару символов или его ворует
В гугле только пишут что появился у всех - и действия разные... Перестрахуйтесь, он есть у 99% пользователей (появился сам) и находится в оффлайн-контактах... или в группе General

Автор: BHyK 20 Июня, 2008, 12:23
достаточно перенести в игнорируемые?

Автор: Rumata 20 Июня, 2008, 12:25
я на шестерке сменил пароль и просто удалил контакт

Автор: Pepper 20 Июня, 2008, 12:25
был, удалил
Цитата

>> Вчера режиссер в своем Живом Журнале поэтапно раскрыл карты, и стало понятно, что это - вирусная реклама нового фильма Fucked («Особенно вреден»). Сначала в своём блоге Бекмамбетов удовлетворенно сообщил, что контакт 12111 был занесен в 11 миллионов контакт-листов по всему миру и добавил, что в 10 утра всех нас ждет продолжение истории.
>>
>> Продолжения пришлось ждать до пяти вечера. В качестве разгадки Тимур Бекмамбетов выложил клип на песню "адиндва-адинадинадин!!!111" группы "Dельта", которая и станет саундтреком

lol.gif

Автор: Den3 20 Июня, 2008, 12:27
У меня пока нету bigwink.gif

Автор: dwor 20 Июня, 2008, 12:32
тоже думал что нету, но потом нашел
удалил

Добавлено в [mergetime]1213951119[/mergetime]
http://crimea-board.net/html/counter/counter.php?link=http://tbekmambetov.livejournal.com/

оказывается и видео, когда товарищ разносит офис тоже оттуда
мдааа... удивлен g.gif
Цитата
бунт в офисе - подробности! - самая полная версия
Jun. 9th, 2008 | 05:12 am
клип на песню "Опасен, но свободен" группы "Dельта" из саундтрэка к фильму "Особо опасен":  smile.gif

"Как вырваться из «офисного рабства» - одна из главных тем в фильме «Особо опасен».
История с роликом попытка продлить эту линию за пределы фильма в реальную жизнь офисов.
Отсюда идея «документализма».
Успех ролика свидетельствует не о легковерности аудитории, а о том, что в этой истории бешенства офисного работника люди узнают глубинную правду себя, свои подавленные желания, инстинкты свободы.
Ролик и фильм своего рода терапия, они дают возможность пережить эффект освобождения в результате просмотра, не громя офис при этом своими руками.

Автор: alexk 20 Июня, 2008, 12:39
Хм, слабо верится в то, что это троян. Если добавить в контакт-лист свой номер теоретически можно (в неавторизированные пользователи). то своровать пароль, с учетом того, что сервер его просто так не говорит, можно либо пользуясь уязвимостью в клиентах (которых очень много и под разными платформами), либо в сервере AOL (маловероятно). Скорее всего это какой-нибудь аналог флеш-моба.

Автор: Iverton 20 Июня, 2008, 12:42
у меня тоже был ) удален

Автор: dwor 20 Июня, 2008, 12:45
кстати
Цитата
этот номерок прижился даже в Kopete и линуксовом Psi через jabber гейт. мультиплатформенность налицо.
VPK 20 июня 2008 12:32 #
+1 
Номерок то он приживается на сервере. Клиент тут не причем.

Автор: WereWolf 20 Июня, 2008, 12:46
Перерыл контакт-лист-не нашел... Пользую QIP Infinum)
НО! Многие знакомые у себя нашли такой контакт. Снесли нафиг!

Автор: Rumata 20 Июня, 2008, 12:47
как интересно он отфлешмобит если у меня к примеру стоит настройка антифлад ? да и как мне помниться такие пятерки были только у админов мирабла ... странно это

Добавлено в [mergetime]1213951687[/mergetime]
Цитата(dwor @ 20 Июня, 2008, 11:45)
Номерок то он приживается на сервере. Клиент тут не причем.

по всем контакт листам ? дирка у мирабла ?

Автор: Aquarius 20 Июня, 2008, 13:07
Стоит инфинум - контакт был, у друга - icq от рамблера - тоже был.

Автор: alexk 20 Июня, 2008, 13:16
Цитата(Rumata @ 20 Июня, 2008, 12:47)
как интересно он отфлешмобит если у меня к примеру стоит настройка антифлад ? да и как мне помниться такие пятерки были только у админов мирабла ... странно это


Думаю что есть какой-нибудь способ добавления себя в контакт-лист другого человека, если это уязвимость, то менее значительная, чем потеря паролей. Клиент тут совершенно не причем, поскольку номер был увиден, к примеру, gaim под linux и adium под OS X, в такую кроссплатформернность я просто не верю по объективным причинам.

Автор: GerinG 20 Июня, 2008, 13:23
Миранда. Не нашел. У подруги QIP обычный - не нашел...

Автор: Зеленый 20 Июня, 2008, 13:31
QIP 8050, нашел и удалил

Автор: lost 20 Июня, 2008, 14:14
с руборда

разберем по порядку
1. Номер 5-ти значный, значит служебный Мирабилиса
2. Есть почти у всех, значит акция
3. Нет ни одного трояна, который бы менял пароль находясь в списке контактов и был бы платформонезависимым.
4. если он (вымышленный троян) не зная пароля засел у Вас в контактах, смена пароля вряд ли приведет к тому, чтобы с другого номера он (вымышленный троян) не засел у Вас вновь.

Автор: dwor 20 Июня, 2008, 14:17
Цитата(Rumata @ 20 Июня, 2008, 11:47)
такие пятерки были только у админов мирабла

Цитата(Rumata @ 20 Июня, 2008, 11:47)
по всем контакт листам ? дирка у мирабла ?

номерок действительно более чем модный... такой купить можно за сумму в несколько кило мертвых президентов
имхо, не обошлось без участия руководства мираблов, конечно не за бесплатно
в принципе нормальная пиар акция, затраты в общей сумме промоушена фильма мизерные
если бы это был действительно вирус написанный специально, воплей было бы уже немерянно, в первую очередь от мирабла

Автор: Rumata 20 Июня, 2008, 14:18
С 19 июня у пользователей ICQ появилась новая проблема: в списки контактов в (в группу General) без приглашения проникает таинственный гость под номером 12111. Также в некоторых случая у него есть ник: ICQ System.

Пользователь с ником ICQ System появился в течение последних часов практически у всех пользователей ICQ, причем действия у него могут быть разные. Специалисты отмечают, что появился он у 99% пользователей, и находится в оффлайн-контактах.

Многие пользователи icq запаниковали, предположив что их клиент был взломан. Однако, по предварительной информации, никакого взлома программы, кроме как появление незарегистрированного контакта, не происходит. Наличие контакта не зависит от используемого клиента и появляется вновь при попытке его удалить. Также в результате массового помешательства сервер icq оказался перегружен от запросов на смену/восстановление паролей, в результате чего эта функция у многих перестала работать.

В настоящее время не поступало официальных комментариев от AOL.

http://crimea-board.net/html/counter/counter.php?link=http://www.securitylab.ru

Автор: SlavaD 20 Июня, 2008, 14:39
http://crimea-board.net/html/counter/counter.php?link=http://lenta.ru/news/2008/06/20/icq/
Неизвестный контакт перепугал пользователей ICQ
19 и 20 июня у большинства пользователей интернет-мессенджера ICQ и совместимых с ним программ (в том числе QIP и Adium и мобильные клиенты) в группе General контакт-листа появился контакт ICQ System под номером 12111.

Пока неизвестно, откуда и с какой целью появился 12111. Интернетчики в обсуждениях на форумах и блогах предполагают, что это результат попытки в массовом порядке сменить или украсть пароли у чужих номеров ICQ. Они рекомендуют удалить контакт и сменить пароль.

Другое предположение пользователей заключается в том, что номер может быть использован для массовой рассылки рекламы.

Официальных объяснений происходящего пока нет. Обсуждения на форуме ICQ показывают, что 12111, скорее всего, появился только у российских пользователей ICQ.

Автор: MedicusAmicus 20 Июня, 2008, 14:55
Было. Удалил, поставил в игнор и невидящие.

Автор: alexxxby 20 Июня, 2008, 16:03
тоже гад был smile.gif

Автор: lost 20 Июня, 2008, 16:07
и понеслась дальше

Цитата
Второй день практически все пользователи сервиса ICQ и QIP подвергаются опасности. Со вчерашнего во всех «аськах» появился «Троян» под номером 12111 (его имя ICQ System)
Данная вредоносная программа добавляет к паролю пользователя пару символов или ворует его.Пользователь с ником ICQ System появился в течение последних часов практически у всех пользователей ICQ, причем действия у него могут быть разные. Специалисты отмечают, что появился он у 99 процентов пользователей, и находится в оффлайн-контактах, В этой связи они рекомендуют удалить себя из его списка «пользователя» ICQ System, затем удалить его и сменить пароль своего ICQ или QIP. Для смены пароля необходимо отправить сообщение AOL боту  icq **********). Текст сообщения:
"<hello_aol/password:ваш пароль/new_password:новый пароль/end>"


это пришло мне в аську

интересно как много народу отправит связку паролей "боту"?smile.gif

Автор: Pepper 20 Июня, 2008, 16:10
гы, оперативно ребята работают ))
надо номерок скрыть, вдруг кто из форумал решиться ))

Автор: Dimon 20 Июня, 2008, 16:16
диверсанты уже работают smile.gif
наверное ещё много подобных сообщений получат пользователи аськи. И факт в том что небольшая часть пользователей клюнет на это.

Автор: RaSH 20 Июня, 2008, 16:45
Цитата
У компании AOL, владеющей сервисом ICQ, частенько случались проколы, но столь серьёзного ещё не было. Впрочем, ничего страшного не случилось, никто не пострадал и никто не лишился столь любимой аськи.
Вчера вечером миллионы (!!!) пользователей сервиса столкнулись со странной проблемой - примерно 15 минут никто не мог подключиться к серверам ICQ. Почти сразу после этого в контакт листах каждого пользователя сервера появился новый контакт с номером 12111 и именем ICQ System. Народ, психанул.
На данный момент существует только один 100% действенный способ защиты от незванног гостя - добавить в игнор лист контакт с номером 12111.
Так что же делает 12111? Все сразу же решили, что ворует пароли. Но нет, ни у кого ничего не пропало (не считая некоторых сложностей с коннектом из-за перегруза серверов AOL).
Кто то особенно оригинальный высказал предположение, что это явление - тщательно спланированная рекламная акция фильма Тимура Бекмамбетова "Особо Опасен", чья премьера состоится на следующей неделе.
На самом деле, данный контакт ни что иное, как будущая система защиты от спама, поток которого сильно усилился в сети в последние годы. Вчера в качестве рабочего эксперимента этот контакт должен был быть добавлен в некоторые номера, принадлежащие тестерам. Однако, произошла досадная ошибка и его добавили всем Smiley Пока система не работает, но в скором времени полицейский 12111 будет принимать заявки от пользователей, заметивших как то номер в спамерстве. Когда заявок накопится достаточное количество, номер будет блокироваться.
Стоит заметить, что система данного типа успешно применяется и в борьбе со спамом в электронной почте. Что касается 12111 - появление официальной версии ждать придётся ещё достаточно долго.

По информации AOL на 13:00 по Московскому времени.
PS По информации Лаборатории Касперского: В настоящее время вирусных эпидемий не зафиксировано


© http://www.anode.ru/news/it/detail.php?ID=2612

Автор: Aquarius 20 Июня, 2008, 16:47
спасибо, RaSH , успокоил)

Автор: Pretender 20 Июня, 2008, 17:04

Автор: Girl 20 Июня, 2008, 17:07
Ну, и как от него избавиться?
Первый раз я удалила себя из его списка и удалила его из своего...и что вы думаете, он снова появился!!!
Чтопопало mad.gif

Автор: dwor 20 Июня, 2008, 17:13
Girl
Забейте smile.gif Он разве чем то мешает.

Автор: Girl 20 Июня, 2008, 17:14
Если он мой номер не спрет то я пусть висит g.gif
Не спрет же? blink.gif

Автор: Den3 20 Июня, 2008, 17:21
Girl
Спрет, спрет! Бууу! Надо полностью уйти в не видимый режим, залечь на дно, отключить инет и вообще уже пора ийти домой.

Автор: Girl 20 Июня, 2008, 17:24
bleh.gif

Автор: Den3 20 Июня, 2008, 17:30
У меня до сих его нет. Пользую ICQ 2003 Pro
Girl как это не культурно показывать язык. А-я-я-я-й

Автор: lost 20 Июня, 2008, 17:35
кому мешает - закиньте его в игнор - оттуда обычно просто так не возвращаютсяsmile.gif

Автор: Girl 20 Июня, 2008, 17:37
Цитата
Girl как это не культурно показывать язык. А-я-я-я-й

blush2.gif
У меня QIP 8060, а ему я наверное просто понравилась biggrin.gif

Автор: simpyalex 20 Июня, 2008, 18:22
у меня тож нарисовался, так еще и с необходимостью авторизации lol.gif

Автор: exn 20 Июня, 2008, 18:49
Добавил 12111 в свой контакт лист. А то не справедливо.

Добавлено в [mergetime]1213973514[/mergetime]
Could not add the buddy 12111 for an unknown reason
sad.gif sad.gif sad.gif

Автор: Pepper 20 Июня, 2008, 19:00
гы, а он феникс-ясный-сокол оказывается
утром удалил вместе с группой генерал, счас опять явился.

Автор: samba 20 Июня, 2008, 19:00
В обед удалил .... а сейчас смотрю ...... ааааа сцуко опять сидит
Добавил в игнор. Имхо что-то на серверах аськи не все в поряде ((

Автор: Iverton 20 Июня, 2008, 21:47
кстати вот еще подтверждение на офф сайте аськи что это не вирус
http://www.icq.com/help/
Цитата
As part of the process of upgrading ICQ users to our newest, most advanced version, ICQ6, we have added a new user name to your contact list ''ICQ System''. The newly added user is intended to improve ICQ's line of communication with our users and assure you continue to enjoy talking to everybody, everywhere.


Автор: exn 20 Июня, 2008, 22:28
Нуу как говорится, все дружно на жоббер !

Автор: Росомаха 21 Июня, 2008, 3:42
и у мну был. Снесла.. Сменила пароль, восемь раз подряд, еще столько же перезагрузила аську. Жду землетрясения smile.gif))))))))))))

Автор: alexk 21 Июня, 2008, 14:26
Как и ожидалось это приколы AOL:

Цитата

A Message for ICQ Users
a new user from ICQ on your contact list.
As part of the process of upgrading ICQ users to our newest, most advanced version, ICQ6, we have added a new user name to your contact list ''ICQ System''. The newly added user is intended to improve ICQ's line of communication with our users and assure you continue to enjoy talking to everybody, everywhere


http://www.icq.com/help/

Автор: Зеленый 21 Июня, 2008, 14:33
Цитата(lost @ 20 Июня, 2008, 16:35)
кому мешает - закиньте его в игнор - оттуда обычно просто так не возвращаютсяsmile.gif

Выбрался и оттуда sad.gif

Автор: Flame 22 Июня, 2008, 10:31
http://12111.ru/
wink.gif

Автор: alexxxby 22 Июня, 2008, 17:34
С игнора вылез! unsure.gif

Автор: anchiru 22 Июня, 2008, 18:18
на centerim не обнаруживал его, когда зашел через QIP - появился. и там и там капча стоит
удалил, сменил пароль, перезашел - появился опять, отправил в игнор - пока не появляется smile.gif

ЗЫ. хотя нет, опять появился sad.gif

Автор: simpyalex 22 Июня, 2008, 20:04
народ обкурился чтоль? blink.gif
какая разница какой клиент, еси его добавляют нам на серваке?

Автор: Росомаха 23 Июня, 2008, 22:28
а кто-нибудь пытался с ним разговаривать?

Автор: Iverton 23 Июня, 2008, 23:57
Цитата(Lara Kroft @ 23 Июня, 2008, 21:28)
кто-нибудь пытался с ним разговаривать?

мертво пока

Автор: Росомаха 24 Июня, 2008, 0:02
Iverton
предложи вирт smile.gif)))

Добавлено в [mergetime]1214251389[/mergetime]
а можно написать ему: теперь я есть в твоем контакт-листе!!!!!
шоб у него крысис мозга случился

Автор: GSMmaster 24 Июня, 2008, 2:12
Да не троян это... Только что с него сообщение:
ICQ System (01:11:31 24/06/2008)
Загрузи ICQ6 и получи бесплатные SMS и голосовые звонки . * Всегда загружайте ICQ c http://download.icq.com/upgrade или с сайта партнера ICQ . Список партнеров на http://www.icq.com/info/partners.html

Автор: Росомаха 24 Июня, 2008, 2:27
гыгы
выходит, отныне спам официально узаконен компанией ICQ

Автор: Rumata 24 Июня, 2008, 14:31
да, пришло сообщение, так что это действительно официальным спамер от АОЛ smile.gif или мирабл пытаеться сделать так что бы этот номерок оказался у всех в игноре ...

Автор: Зеленый 24 Июня, 2008, 14:32
Цитата(Rumata @ 24 Июня, 2008, 13:31)
...или мирабл пытаеться сделать так что бы этот номерок оказался у всех в игноре ...

У меня он уже дважды вылазил из игнора

Автор: Rumata 24 Июня, 2008, 14:40
Зеленый
а фигли, если управление контакт листами идет на уровне сервера

Автор: simpyalex 24 Июня, 2008, 14:44
задал ему конкретный, развернутый вопрос lol.gif
Цитата
лом риды7шваг дцук м гшртц щцпмигндфуам ирдфу ашомифр 56 миждшгцук? ктр сфом сйцу шокапзцу кгп2а9 гкнез97 84нпз234п тйж834нке а923г4з пзукгм ка лцрвмиагц ункжйцд щшунещ оцу и а щц84дусм уклпу
а он сволочь, не отвечает no.gif
а ведь в сети!

а давайте все вместе его спамить!

Автор: Rumata 24 Июня, 2008, 14:56
simpyalex
не забывай, номерок админский, как бы не того ... этого

Автор: Зеленый 24 Июня, 2008, 15:10
Rumata Номер админский, ко всем в контакт-лист поселился, из игнора вылазит. А смысл, от скуки балуются что-ли?

Автор: Rumata 24 Июня, 2008, 15:49
Зеленый
да не, что-то нас ждет от этого номера ... вернее от мирабла

Автор: Зеленый 24 Июня, 2008, 15:51
Цитата(Rumata @ 24 Июня, 2008, 14:49)
Зеленый
да не, что-то нас ждет от этого номера ... вернее от мирабла

Ну поживем, "будем посмотреть".

Автор: Iverton 24 Июня, 2008, 16:27
я почемуто уверен, что в связи с появлением разнообразных заменителей аськи (квип например) они не могут показывать свою рекламу (баннеры были в аське) и вот таким образом они будут ее доносить до наших глаз, тут мы уж точно никуда не денемся от нее, разве что умные писатели пейджеров не придумают как заблокировать этот контакт и пакеты от него...

Автор: MedicusAmicus 24 Июня, 2008, 17:28
Придумают, куда они денутся... buba.gif

Автор: Pepper 24 Июня, 2008, 19:07
Урра!1!!
Он заговорил!
Цитата
(18:07:20 24/06/2008)
FUCK?

ICQ System (18:07:20 24/06/2008)
ACK! IM BOT : 12111 is broken.

Автор: simpyalex 24 Июня, 2008, 19:10
Pepper
с тебя пузырь biggrin.gif

Автор: Pepper 24 Июня, 2008, 19:13
drunk.gif
Тамагочи smile.gif
Следующим этапом ждем когда он ползать, ходить начнет.
Быстрое развитие на лицо

Автор: Росомаха 24 Июня, 2008, 19:54
а должен был сказать "мама"....

Автор: Rumata 24 Июня, 2008, 21:01
Pepper
да достали видимо, потому и заговорил

Автор: BHyK 26 Июня, 2008, 19:09
Говорун: ICQ System (18:06:07 26/06/2008)
Загрузи ICQ6 и получи бесплатные SMS и голосовые звонки . * Всегда загружайте ICQ c http://download.icq.com/upgrade или с сайта партнера ICQ . Список партнеров на http://www.icq.com/info/partners.html

Автор: dwor 26 Июня, 2008, 19:32
Третий день как загнан в игнор. Пока не вылазит.

Автор: RaSH 27 Июня, 2008, 11:33
нежаба
user posted image

жаба
user posted image
user posted image
user posted image
user posted image
user posted image
user posted image
user posted image
user posted image
user posted image
user posted image
user posted image

Автор: bredonosec 30 Июня, 2008, 1:42
Цитата(Rumata @ 24 Июня, 2008, 14:40)
а фигли, если управление контакт листами идет на уровне сервера

ну, мож напишут приблуду к клиенту, что при включении, а потом скажем, ежечасно, ищет в контактах сие и удаляет =)

зы, прикололо:
Цитата
Я уже появился в твоем контакт листе. Скоро ты обнаружишь меня в избранном, списке друзей и телефонной книге.
(С) линка http://12111.ru/
- при том, что аськи не имею - дл меня звучит смешно =)

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)