Вам пришла "картинка"
...Вот вы в "онлайне" и не успев познакомится с новым посетителем вашего Контакт Листа, получаете от него фотографию, якобы с изображением себя любимого........ Не спешите ее принимать а уж тем более открывать! Иначе вы можете лишиться вашей горячо любимой аси, и не менее любимых паролей для доступа в сеть.
Итак, рассмотрим случай..................
Вам пришла картинка. В окошке приёма/передачи файлов вы видите "имя_файла.jpg" ("имя_файла" будет, скажем, "photo"), ничего не подозревая вы или сразу же говорите OPEN(открыть) или вначале делаете SAVE(сохранить), а после через "смотрелку" или ваш броузер двойным нажатием мышки запускаете картинку... и картинка действительно у вас появляется на экране. Хотя даже может и НЕ появится, но сути дела это не меняет.
Вот в принципе и все, теперь ваши пароли, пароль и номер аси, и т.п. будут известны не только вам но и тому человеку, кто "доброжелательно" послал вам свое, якобы, "фото". КАК? да очень просто! вместо якобы фотографии получаете банального троянского коня т.е. обычный исполнимый *.exe, действием которого является помимо показа ожидаемой вами картинки, также копирование и отсылка отправителю трояна ваших паролей. Дело в том, что если назвать файл "photo.jpg.exe", то это будет уже не картинка photo.jpg, а исполнимый файл.....в асе или браузере просто не видно окончания .exe.
"Upgrade" для Аси
Специалистам АО "ДиалогНаука" прислали уведомление, что некий инкогнито рассылает письма с таким сообщением:
Я вчера по icq получил такой chain-letter: Внимание ! В файле icq99.exe содержится вирус CIF ...Предупредите всех своих знакомых кто скачал новую аську до 18.11.98 .Во всех дистрибутивах содержится вирус. Для обезвреживания этой заразы необходимо скачать http://www.icq2000.net/antigen.exe (от Миралибиса) ... Форвардните это всем в своем листе! Спасите знакомых и всех остальных от этой заразы!
Cпециалисты ДиалогHауки установили, что на самом деле предлагаемая программа antigen.exe является троянцем. Она детектируется антивирусом DrWeb как Trojan.RASRich.
Иными словами, если к вам пришло вышеописанное письмо с приаттаченным(присоединенным) файлом, лучше удалите и то и другое.
"Ускоритель" для Аси.
В последнее время все чаще приходится говорить об ускорении, увеличении и т.п. всего что можно, процессора, интернета... И вот появилась программа, которая по сути своей должна бы ускорять, и не что нибудь, а саму асю. Но не все так хорошо как хотелось бы, под видом этой безобидной программы злоумышленники распространяли трояны, и в частности трояна Back Orifice. И распространяли его под видом нового продукта компании FastICQ. Описание гласило что данная программа является ускорителем небезызвестного продукта компании Miralibis - ICQ. С данным чудо-продуктом вы могли встретиться, посетив сайт компании FastICQ или получив письмо приблизительно следующего содержания:
Компания FastICQ INC. Предлагает свой продукт c одноименным названием Fast ICQ v.1.0b.
http://www.fasticq.org/
-----------------------------------------------------------------------
The Company FastICQ INC. Offers its product c of the same name name Fast
ICQ v.1.0b.
http://www.fasticq.org/
Заплата от AVP
24 августа 1999 г. на адрес антивирусной компании AVP info@avp.ru и на ряд других зарегистрированных пользователей РУнета пришло письмо от имени антивирусной компании AVP (!!!!) пришло письмо с предупреждением о появлении нового опасного вируса. Подписано данное письмо было, якобы, руководителем лаборатории Касперского. Но на этом не все.... в письмо был вложен файл ICQclean.exe , в описании которого утверждалось, что данный файл является заплатой для программы ICQ, и защищает ваш компьютер от атаки этим вирусом. На самом деле, данный файл ICQclean.exe являлся банальным троянским конем