Virusache pe Yahoo! Messenger

virusAm câţiva prieteni virusaţi pe Yahoo! Messenger şi trimit mass-uri constant, cu următoarele linkuri.

(03.05.2010 10:52:55): foto 😀 http:// memorylmages . com /image.php
(03.05.2010 09:27:36): foto 😀 http:// facebook-lmg . com /image.php
(03.05.2010 13:08:27): foto 😀 http:// memorylmages . com /image.php

şi foto 😀 http://space4l.com/image.php” sau “foto: http://twittersphoto.com/image.php”.

Dacă ai şi tu prieteni în lista de mess care trimit chestii de genul ăsta, dă-le un mesaj şi anunţă-i că au viruşi.

Fulgerică are un tutorial foarte bun ca să scapi de virus. Totuşi, nu da click pe toate mizeriile venite pe mess. :=) e mai sigur aşa.

iPhone Worm – virus prin SSH

Am citit o veste cam îngrijorătoarte pe Mashable azi.

Atenție tuturor utilizatorilor de iPhone/iTouch Jailbreaked(adică sparte). Recent a apărut un virusache pentru cele două aparate, care acționează prin SSH(protocolul de conexiune cu calculatorul, prin Wireless). Eh, problema a apărut pentru că majoritatea(inclusiv eu) lasă parola și userul de SSH așa cum sunt de la mama lor:

u:root, p:alpine

Folosind informațiile astea, râma informatică intră în sistem și îți dă peste cap telefonul. Costă 5 dolari să îl refaci sau un full recovery(deci s-a dus tot) ca să scapi de ea. Nasoale ambele variante. Așa că mai bine te protejezi.

1. Intră pe Cydia, caută la aplicații MobileTerminal.

2. Descarcă cu încredere.

3. Intră pe aplicația MobileTerminal

4. Scrie passwd

5. Introdu alpine

6. Acum deja poți să scrii noua parolă.

7. Ieși(butonul mare de jos)

Gata, nu mai trebuie să te temi de vierme. Nu mai poate intra. Simplu și eficient. Durează 2 minute.

Filme virusate circula libere pe internet

De câteva zile încoace, de când au apărut noile filme la cinematografe, au apărut pe internet două tipuri de torrente și filme shared pe DC++ – cele flimate în cinematograf(TS CAM) și cele așa-zise ”DVD”, ambele în formate .avi

Am descărcat la un moment dat unul din acelea calitate ”DVD” și am încercat să îl rulez cu VLC VideoLan Player, cu cele mai noi K-lite Codecs instalate pe Windows. Filmul părea de 6 secunde lungime și cerea să fie rulat în Windows Media Player – deja un lucru bizar, dădea de bănuit.

L-am rulat pe Windows Media Player:

După cele 6 secunde mi s-a deschis o fereastră de browser, care arăta așa:

Observați formatul paginii cu elementele de identificare Microsoft împrăștiate peste tot, așa încât să deruteze orice utilizator mai neatent și nerăbdător să descarce niște codecuri care să îl ajute să vadă filmul. Dacă ne uităm mai atent la bara de adresă a site-ului, se observă că în loc de un site Microsoft, apare o adresă de IP cel puțin dubioasă. Fail.

deci videocodec.exe este virus!

Dacă dai vre-un click pe pagină, oriunde ai da, se descarcă acel virus pe calculatorul tău.

Deștept, nu?

Pt. geeks: artea și mai deșteaptă a virusului este că au reușit să includă în partea de header a fișierului exact identificatorul de codec-avi și cele 6 secunde în corpul filmului, restul până la 700 MB fiind cod ASCII la întâmplare. Din fericire, G-Spot Codec information îl detectează ca și fake, mai ales că decodorul folosit e WMV și nu AVI.

Și mai deștept.

Filme virusate până acum – Ice Age 3, The Proposal, Transformers 2, ce să mai, majoritatea box office hit-urilor de luna trecută și luna asta.

Aveți grijă ce descărcați de pe net, pentru că s-ar putea să vă alegeți cu un gândac în loc de film.

Virus pe Facebook


Da, a aparut si virusul de facebook 🙂
edit: am primit 8 mesaje deja.

Azi am fost asaltat de mesaje individuale de la diversi prieteni pe facebook.

Ele arata asa:

Subject: Look at this/Hello

Message: un link dubios cu terminatia .be

Nu dati click pe ele, pentru ca va infectati si voi, trimiteti mai apoi mesaje la randul vostru, infectand si pe altii.

Sunt curios care va fi reactia facebook la virusul asta.

Masahble.com scrie despre asta

si da solutia:

What To Do

If you receive one of these FacebookFacebook reviewsFacebook reviews mails, simply delete it – one of your friends is infected but not you. If you find, however, that your account is sending the mails:

1. As a precaution, go to your browser settings and clear your cookies.

2. Change your Facebook password

3. Make sure your antivirus software is up to date and run a full system scan

Cam asta si ar trebui sa fie ok.

Stay tooned.