Re: УВЕЛИ НОМЕР ICQ!!!!!
#296
Я вот чего думаю по сему поводу:
прошлой ночью с Пашей проводили эксперимент, он вышел минут на 10 из сети, то есть - из аськи, и тут началось!
Мне с его uin'а посыпались такие же сообщения как из рога изобилия.
Интервал времени - примерно с минуту.
Замечено, что если послать бота нах (ну, или, просто ему ответ написать какой-нить), то рекламное спам-сообщение от него приходит тут же.
Как только я убрал Пашин uin из списка видящих, добавил в список невидящих, сообщения спамерского характера прекратились.
В ходе переписки, уже с настоящим uo5oq, что накануне он устанавливал PuntoSwitcher.
Вчера он на своей машине отловил Индюка (Induk.A)
Цитата:
«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о появлении вируса Virus.Win32.Induc.a, распространяющегося через интегрированную среду разработки программного обеспечения CodeGear Delphi. Защита от новейшей угрозы уже реализована во всех продуктах «Лаборатории Касперского».
Для своего размножения Virus.Win32.Induc.a использует механизм двушагового создания исполняемых файлов, реализованный в среде Delphi. Согласно данному механизму, исходный код разрабатываемых приложений сначала компилируется в промежуточные .dcu-модули, из которых затем собираются исполняемые в Windows файлы.
Новый вирус активизируется при запуске заражённого им приложения и проверяет, установлен ли на компьютере пакет среды разработки Delphi версий 4.0-7.0. В случае обнаружения пакета, Virus.Win32.Induc.a внедряется в исходный файл базовых констант Delphi Sysconst.pas и компилирует его, в результате чего получается модифицированный откомпилированный файл базовых констант Sysconst.dcu.
|
То есть, к нашим сетевым делам этот вирь никоим образом не относится.
Продолжаем выяснять природу возникновения спама... to be continue...