ICQ-вирус Piggy

В данный момент резко возросло число случаев потери номеров ICQ после открытия "флешки про свинью". Характерной особенностью заражённых номеров является наличие в деталях номера имени и фамилии H1N1 Infected, а также бинарного шифра пароля в графе "О себе". Также отмечается "общительность" вируса, а не просто молчаливая рассылка зловредной ссылки.

ICQ-вирус Piggy

После открытия файла Piggy, меняется пароль на номере и происходит рассылка вируса по контакт-листу. Благодаря чему вирус очень активно распространяется.

Вернуть номер можно через www.icq.com/password, указав там свой е-мейл, который был в деталях номера (при регистрации или вписывался позже).

В случае, если номер привязан к Rambler, можно сменить пароль на е-мейле — такой же пароль станет на связанном номере ICQ.

На всякий случай, рекомендуем проверить работоспособность примари е-мейла в системе восстановления ICQ: пройдите на www.icq.com/password, укажите там свой UIN, а на следующей странице введите е-мейл. И проверьте, что система отправляет код для установки вопросов-ответов. Если же сайт сообщит, что е-мейл не верный — попробуйте прописать его ещё раз в деталях номера и опять отправьте код.

На всякий случай: пошаговая инструкция к системе восстановления ICQ на русском.

Тэги: icq вирус

Комментарии

  1. Рейтинг: 0+
    tudimon 20 января 2010, 11:12 #

    генератор пароля уже есть же:
    http://tudimon.com/2010/01/20/virus-piggyzip-net-yeto-fleshka-pro-svinyu-glyan-.html

  2. Рейтинг: 1+
    thespr 19 января 2010, 23:07 #

    Пойду пока кипяточку попью.

    • Рейтинг: -1+
      deadmans_hand 19 января 2010, 23:20 #

      Разбери свой комп по винтикам и как следует прокипяти

      • Рейтинг: 0+
        thespr 19 января 2010, 23:37 #

        Ты слышал про нанотехнологии?

        • Рейтинг: 0+
          deadmans_hand 19 января 2010, 23:43 #

          Разумеется слышал.
          А что с ними?

          • Рейтинг: 0+
            thespr 19 января 2010, 23:45 #

            Всё хорошо,продолжай дежурство!

  3. Рейтинг: 1+
    hexxxxx 19 января 2010, 22:51 #

    А где скачать эту флэшку?

    • Рейтинг: 0+
      TonY1 19 января 2010, 23:15 #

      Жди рассылку

      • Рейтинг: 0+
        hexxxxx 20 января 2010, 02:02 #

        Не приходит :(((

  4. Рейтинг: 3+
    sanfran (sanfran) 19 января 2010, 20:19 #

    вообщето A/H1N1, а не так

    • Рейтинг: 3+
      xs_koschey 19 января 2010, 20:57 #

      Тем, кому предназначен этот вирус, — что совой об пень, что пнем об сову...

  5. Рейтинг: 3+
    disserman 19 января 2010, 20:02 #

    и где идиоты умудряются вирусы хватать? работать надо на работе а не по контактам шляться.

    • Рейтинг: 0+
      TonY1 19 января 2010, 23:16 #

      у нас в офисе примерно 20% таких есть

  6. Рейтинг: 0+
    dimonich2004 19 января 2010, 18:31 #

    Вчера на работе бухгалтеру пришло сообщение типо Открой Прикольная Флешка И ССылка
    Ну она открыла и понеслось по всех конторе))) из 11 чел 7 лешились аськи у Пятерых сегодня востановили...
    PS: Фаил на скачку предлогался PIGS.ZIP

    • Рейтинг: 0+
      dimonich2004 19 января 2010, 18:32 #

      с стати сообщение пришло от сотрудницы в банке....

      • Рейтинг: 0+
        hexxxxx 20 января 2010, 02:03 #

        Дайте линк!!! Неужели у вас в истории не сохранилось?

  7. Рейтинг: 0+
    softhacker 19 января 2010, 17:17 #

    Флуд...

    • Рейтинг: -1+
      2bytes (Maintenance work...) 19 января 2010, 17:23 #

      Нет, это другой док.

      • Рейтинг: 0+
        dotomator (Assburner) 19 января 2010, 17:56 #

        Интересно, сколько еще хомяковых слез должно пролиться, чтобы оне таки перестали жрать этот асько-квипо-кактус? )))

        • Рейтинг: 1+
          zer0k 19 января 2010, 18:47 #

          Только слишком умных не устраивает асько-квипо

          • Рейтинг: -1+
            dotomator (Assburner) 19 января 2010, 20:07 #

            Ты уже восстановил свой пароль к аське? )

            • Рейтинг: 1+
              zer0k 19 января 2010, 22:04 #

              оно мне надо ?

  8. Рейтинг: 0+
    zemiel 19 января 2010, 17:10 #

    Превед терпилы...

    вот решение:

    0100110010: 1
    0101100000: 2
    0101100010: 3
    0101100100: 4
    0101100110: 5
    0101101000: 6
    0101101010: 7
    0101101100: 8
    0101101110: 9
    0100110000: 0

    правда если ваш номерок уже кто то увел (из тех кто знал этот алгоритм) то увы уже не поможет...

    • Рейтинг: 1+
      zemiel 19 января 2010, 17:18 #

      Заранее предугадывая коллосальное число дебилов поясняю как пользоваццо:
      у вас после кражи аськи в инфе появляеццо бинарный код типа:

      01011001100101101010010011000001011011100101101000010110011001011001100101100010

      делим его на ровные части по 10 символов в каждой то есть на примере вышеуказанного
      0101100110 0101101010 0100110000 0101101110 0101101000 0101100110 0101100110 0101100010

      0101100110-5, 0101101010-7, 0100110000-0, 0101101110-9, 0101101000-6, 0101100110-5, 0101100110-5, 0101100010-3

      после этого совмещаем с предложенной матрицей и получаем искомый пароль для вышеуказанной последовательности этот код будет: 57096553

      Все понятно?
      пользуйтесь...

      • Рейтинг: 2+
        Syavick (Syavick) 19 января 2010, 17:22 #

        Снизу был уже сайт-дешифровщик. А если номер увели, то восстанавливается все с легкостью на имейл.

        • Рейтинг: 0+
          zemiel 19 января 2010, 17:29 #

          нахер сайт когда там деццкий лепет а не проблема!? проверено на 25 уведенных аськах — тупо в поиске аськи нашел по имени h1n1 обиженных терпил (с обычными корявыми номерками которые не успели прихватизировать знающие) и вернул в порыве альтруизма... :-)

      • Рейтинг: 1+
        xs_koschey 19 января 2010, 17:31 #

        Всего-то скопипастил то, что другие придумали и в ЖЖ опубликовали, а сколько гонора...

        • Рейтинг: 0+
          zemiel 19 января 2010, 17:36 #

          Дык я и не пртендую на авторство — просто у некоторых увы не хватает чеого то чтобы самостоятельно найти... а вот за что собственно автору самой темы тада плюсики? за то что в хелпе любой аськи написано как восстановить пароль? Дык тогда нахер темы такие нужны? и гонор тут ни при чем — кому понадобиццо те поверь за решение спасиба скажут — хотя бы мне — за то что откопипастил...

    • Рейтинг: 3+
      2bytes (Maintenance work...) 19 января 2010, 17:23 #

      Смотрите ка! Бендер Родригес с нами! Твой блестящий металлический зад сейчас целовать или можно отложить на попозже?

      • Рейтинг: 1+
        zemiel 19 января 2010, 17:30 #

        Да бросьте вы, право не стоит.... я прям весь засмущался аж...

      • Рейтинг: 1+
        dotomator (Assburner) 19 января 2010, 17:51 #

        не вишенка.exe , конечно но тоже весело.
        Тысячи криветок сломали себе моцковой узел в попытках вычислить бинарно свой новый пароль )))

  9. Рейтинг: 2+
    bital 19 января 2010, 17:05 #

    начал базарить с вирусом — завис
    автор — дорабатывай!!! +)))

  10. Рейтинг: 0+
    blackjamal 19 января 2010, 16:46 #

    да, вчера посредством аськи какой то контакт пытался подсунуть заархивированный файл с таким названием...лёгкий игнор и удаление контакта позволили сохранить свой личный профайл в аське )))

  11. Рейтинг: -1+
    oiska 19 января 2010, 16:34 #

    и кстати вот: http://pleera.net/piggy.php =)

  12. Рейтинг: 0+
    avze (подарок) 19 января 2010, 16:33 #

    а если в meebo сидеть, то что с ним произойдет?

  13. Рейтинг: 1+
    2bytes (Maintenance work...) 19 января 2010, 16:06 #

    Так что, он работает на всех Вин-клиентах? Не понял.

    • Рейтинг: 1+
      carambold 19 января 2010, 16:49 #

      А чё делать если ICQ вообще не используиццо никагда? ;)

      • Рейтинг: 2+
        2bytes (Maintenance work...) 19 января 2010, 16:56 #

        Сказать себе: Гут! Про свободный протокол xmpp (джаббер) молчу, дабы не вызвать волну негодования =)

        • Рейтинг: 0+
          dotomator (Assburner) 19 января 2010, 17:54 #

          можно джаббер
          джаббер приколен тем, что можно поднять свой жабо-сервер с лолями и Газебо и никого туда не пускать, кроме ближайших соратников и камрадов (с) )

  14. Рейтинг: 3+
    xs_koschey 19 января 2010, 15:44 #

    Судя по комментам на других сайтах большинство из тех, у кого увели аську, повелись на фразу "посмотри прикольный флеш-ролик про свинью", или что-то в этом роде. Не знаю, смеяться или плакать.

    • Рейтинг: 5+
      lalallk (BoxA) 19 января 2010, 15:54 #

      Идиотов у нас много...)))

    • Рейтинг: 3+
      automaniac 19 января 2010, 16:40 #

      Мне регулярно приходят сообщения с предложением познакомится и ссылка на якобы фотку. На самом деле по ссылке сидит аццкий джаваскрипт. Проверять что он делает желания не было. Но явно что-то очень нехорошее. Не ведитесь на всякую хню.

      • Рейтинг: 0+
        snoop707 20 января 2010, 23:13 #

        ппц хомяки... что ни кто не слышал про анти-спам ботов?? поставил и живи не тужи

    • Рейтинг: 0+
      dotomator (Assburner) 19 января 2010, 17:57 #

      Я думаю, вызвать на дом всем пострадавшим доброго доктора-эфтанолога.
      Так будет лучше для всех.

      • Рейтинг: 1+
        hammertank 19 января 2010, 19:29 #

        дадада

        з.ы. а я знаю кто ставит минусы — это хомячки, у которых увели любимую асечку, и теперь им приходится РАБОТАТЬ! РАБОТАТЬ, СЦУКИ!!! НЕХУЙ В АСЬКЕ СИДЕТЬ!

        • Рейтинг: -1+
          dotomator (Assburner) 19 января 2010, 20:08 #

          мои в терминал-сессиях сидят ))
          у них асек нету. Только рабочие станки.

          • Рейтинг: -1+
            2bytes (Maintenance work...) 19 января 2010, 20:36 #

            Так всё начиналось, к этому возвращаемся — круг замкнулся =)

            • Рейтинг: -1+
              dotomator (Assburner) 19 января 2010, 21:08 #

              Что было, то и будет. Ибо нет ничего нового под солнцем и луною.

    • Рейтинг: 0+
      d_ax (D_@}{) 20 января 2010, 01:28 #

      А поржать можно с того, как этот вирус с тобой после заражения говорит, ну в смысле от твоего имени с контактами, когда приходит приглашение скачать, отвечаешь ему, ты типа спам, а он тебе в лоб "да нет, я могу к тебе приехать и сам установить" или тож был вариант "да ты что, какой спам! Я поставил себе, прикольная штуковина". Вобщем вирусок написан на прологе, может интелектуально отвечать на вопросы, вот только на 10-15 вопросе уже пассует и начинает повторяться (при условии не замуженых вопросов).

  15. Рейтинг: 0+
    ctarche 19 января 2010, 15:34 #

    Где холивар? Почему ещё никто не пишет про джаббер? Непорядок!

    • Рейтинг: 0+
      lynxxx71 19 января 2010, 15:41 #

      ужо писали епт, ты как всегда опоздал! :)

  16. Рейтинг: 0+
    oiska 19 января 2010, 15:16 #

    ну да стырили аську мою) ну и хер бы с ней, половину контакт листа снёс, чистка полезное дело, и кстати восстановил через привязку к рамблеру ;)

  17. Рейтинг: 2+
    pablorusto 19 января 2010, 15:09 #

    страшно.
    отключю инет лучше.

  18. Рейтинг: 1+
    holy_diver 19 января 2010, 15:01 #

    Дайте хоть ссылку где поймать можно?
    Хочется посмотреть как вирус умрет в /home/hd ))
    Да и закинуть в виртуальную 7ку для коллекции ))

    • Рейтинг: 1+
      darksa 19 января 2010, 15:55 #

      Бугага )))) от Pingin'а оно будет в ахуе )))) и с доблестью умрет )))))

    • Рейтинг: -1+
      dotomator (Assburner) 19 января 2010, 17:58 #

      Да. Да мой линаксоедный друх, не забудь собрать новую версию вайна.
      В старом работать не будет. ))

  19. Рейтинг: 0+
    lynxxx71 19 января 2010, 14:51 #

    http://newsland.ru/News/Detail/id/452835/cat/84/

  20. Рейтинг: 0+
    bezborodov 19 января 2010, 14:05 #

    Фигня. Запустил... никакого эффекта... и ася на месте :) проверил 3-мя антивирусами все молчат...

    • Рейтинг: 0+
      TibiEtIgni 19 января 2010, 14:10 #

      я так понял, не все аси тырит, у коллеги тоже не стырило. а антивирусник и не должен замечать абсолютно новые вирусы :)

      • Рейтинг: 0+
        astrino (Товарищ command.com) 19 января 2010, 14:34 #

        Ну, это тока полиморфы с супер-оригинальным кодом. А самораспространяющиеся резиденты — вычисляются эвристически. Всё зависит от настроек уровня безопасности. У параноиков и паникёров — точно всё увидится.

    • Рейтинг: 0+
      Anarchy20 (Netstar) 19 января 2010, 14:21 #

      Да, и у меня ничего не произошло.... а вот у многих аськи украли.

      • Рейтинг: 0+
        mazdan 27 января 2010, 15:38 #

        так а ася то какая? я читал только квип/миранда/рамблер работает

комментарии
^ Наверх