FRIHOSTFORUMSFAQTOSBLOGSDIRECTORY
You are invited to Log in or Register a Frihost Account!

Wirus GG - simpler.exe

 


Calemb
Nie wiem czy słyszeliście, czy was może dopadł wirus gadu-gadu. Zaczyna się od tego że dostajecie linka od znajomego z listy kontaktów. Klikacie w niego i wtedy instaluje sie wam ten cały simpler.exe Potem nieświadomie (w sumie to wirus sam to robi) wysyłacie te linki do innych ze swojej listy. Gadu-gadu potem bana (przynajmniej mnie i kilku innym) na 24 godziny zrobiło za spamowanie. Chociaż udało mi się od tego uwolnić to przestrzegam Exclamation
sl4sh
Hm... jeżeli jeszcze raz dostanie takowego linka od swojego znajomego to ściągnij owy obrazek np. FlashGetem, otwórz go w np. notatniku albo jakimś edytorze tekstu - a przekonasz się jaki ładny jest tam kod skryptu napisanego w JavaScript Razz Co prawda w części jest on zakodowany, ale tak czy inaczej, należy przyznać, że pomysł pierwszorzędny Razz
Balcard
No właśnie. I przez takie kwiatki nie używam tego beznadziejnego komunikatora. Od jakiegoś czasu już dostaje takie liniki. W sumie większość otwieram ale z racji że mam FF przy większości nic się nie dzieje, a jak już się coś dzieje to nie działa bo mam tlena. I wam też radzę zmienić ten bubel na jakąś alternatywę. Zawsze możecie mieć kontakty gg nadal.
sl4sh
AA.... no właśnie :] GG - jeden z najmniej stabilnych komunikatorów (mówię tu o programie, aplikacji - nie o serwerach) mimo kolejnych wersji. GG - jeden z najczęście używanych komunikatorów -> teraz sporo ludzi ładnie się na tym przejechało.

Osobićie używam Tlen'a + Opera+Kerio -> dlatego też po otworzeniu tego linka zobaczyłem komunikat o przekierowaniu, co dało mi już do myślenia Razz
Feodaron
Ja już dość dawno twierdziłem ze GG jako Aplikacja to szajs totalny i najpier sie przerzuciłem na Tlena, używałem go jakiś czas, przezyłem pare fajnych update'ow do tlena ale w sumie nic one nie zmieniły dalej było biednie aż dożyłem czasów Kiedy to Stefan wg. mnie cudowny komunikator, ma on wszystko co potrzebne i co najważniejsze nie wiesza sie jak inne komunikatory i jest w 100% stabilny, a jeśli chodzi o moje zdanie na temat tego wirusa to powiem jedno nigdy nie otwieram linków od znajomych bez wcześniejszej konwersacji z nim tzn. że zanim kllikne w jakis link to gadam z kumplem i pytam co to jest i czy nie ma nic podejżanego, tak jest najbezpieczniej, a od nienzajomych tym bardziej nie otwieram.
pabloo
tak gadacie ze gg to badziewie , trzeba zainwestowac w dobrego antywirusa i w ie 7 final , ja mam kasperskyego i internet explorela 7 i mi zaden wirus nie straszny , a tego z gg wykrył odrazu i usunał i tyle go było widac .

A ze gg jest programem rozpowszechnionym to i zawsze ktos wymysli jakiegos wira na gadulca normalne , a czy sie ma tlena czy aqq to i tak to samo .
Balcard
I tu się mylisz. Widzisz wirus który rozprzestrzenia się przez gg działa tylko na programie gg. Gdy napotyka coś takiego jak Tlen czy coś innego to ma zonka bo nie jest "przystosowany" do "obsługi" takiego czegoś. Wątpię żeby taki wirus był na tyle wszechstronny żeby rozsyłać się każdym programem. Ja Mam IE 7 final i jakoś mnie nie zachwyca. Wolę Operę i FF. A antywirus to nie jest konieczna sprawa. Po za tym wystarczy że miałbym Kerio to już ten virus za wiele nie zdziała.
No i wolę zainwestować w inny komunikator niż w antyvirusa....
sl4sh
HE HE - że tak powiem Very Happy Ja dawno straciłem zaufanie do przeglądarki IE, a nowsze wersje (wersja) jakos nie odbudowuje mojego zaufania.

Co do samego wirusa... nie wiem czy tylko przez aplikacje GG, dziwne by było gdyby autor wpadł na tak niespotykany pomysł i korzystał z obsługi aplikacji GG. Rozsądniej ( i mysle, że tak jest - choć nie testowałem i nie zamierzam) było by poprostu używać protokołu GG. A wtedy nie ma znaczenia komunikator jako aplikacja :] Pozostanie tylko problem pobrania hasła i numeru użytkownika z poszczególnych plików danego komunikatora. Albo też zapodanie jakiegoś sniffera Razz No ale skończe już z tą gadką Razz

No i w sumie antywir też się tu na nic zda bo przeciez nie ma w bazie struktury danego wira, więc w sumie ratunkiem jest firewall który powinien coś wykryć ale też nie musi... jeżeli wszystko bylo by dobrze napisane to program nie do wykrycia.
Pozdrawiam.
Timczak
Ja mam tlen:
-rozmawiam przez GG
-rozmawiam przez Tlen
-nikt się nie włamuje
- są lepsze wtyczki
-szyfrowane połączenie
- i inne bajery Smile
oxwood
Mi na AQQ jakos nigdy takie cuś nie przyszło Very Happy

@up
uzywałem tlena, ale jakoś AQQ mi lepiej pasuje :d
loginos
I znów zaczęła się niśmiertelna dyskusj na temat jednego komunikatora nad innym i jednej przeglądarki nad pozostałymi.
A ja wciąż nie wiem co to był za wirus - czy plik binary, czy jakiś kod w javascripcie
sl4sh
to co dostałeś na GG, to nie był link do obrazka chociaż pewnie mial format : http://cosTam/obrazek.IMG albo JPG itd.

to nie byl obrazek tylko kod JavaScript, ktory przekierowywal na inna strone skąd automatycznie zostawał sciągany jakis exe'k albo cos takiego - nie wiem dokladnie bo nie doswiadczylem tego zdarzenia na wlasnej skorze.
Jaack
Taaak nareszcie coś takiego się stało Very Happy. Teraz kolejni userzy opuszczą GG Very Happy.Ja osobiście korzystam z AQQ i żadnych problemów nie ma ;]. Znam te niebezpieczne linki:
!UWAGA!
Nie klikaj!
Linki:
Code:
jettechcorp.com/link10895.jpg

districttherapy.com/img15263.jpg
.
Źródło: http://downloads.net.pl/modules.php?op=modload&name=News&file=article&sid=237
Bigrazer
Ech wirus był i go juz nie ma Smile Pamietam ze sie wkurzałem na jednego kolege bo potrafił mi kilka razy dziennie wysłac owy link, na całe szczescie ze posiadając opere i tlena ten wirus mi nie zaszkodził. GG jest bardzo popularne i dlatego coraz jest wymyslamy jakis wirus pod niego. Tak samo jak z windowsem, wiecej luk wykryto w windowsie niz w linuxie bo winda jest bardziej popularna.
evolucja
Faktycznie owy wirus może sprawić naprawdę duży problem. Niestety sam wpadłem w jego pułapkę. Najlepszy kumpel wysyła linka noi ja głupi otworzyłem go a z racji że wtedy jeszcze używałem IE to wirusek szybko "wlazł" na mój komputer. Naszczęście po tygodniu starań usunąłem wreszcie śmiecia. I jestem czysty(przynajmniej tak mi się wydaje).

Odradzam wchodzenia na tego typu linki.
Adi666
Wielu moich znajomych posiadajacyc Kadu(takie gg na linuxa Wink ) pytalo sie mnie czy ten wirus dziala pod kadu. Ja osobiscie uwarzam ze jeszcze nie ywmislili jakos backdoora ktory kompiluje sie po sciagnieciu...jednak coraz czesciej zmartwiaja mnie alarmujace wiadomosci o wirusach pod systemy unixowe itd. Wiec pytam sie was panowie (i byc moze panie) o to czy czasem nie ma mutacji tego wirusa pod linuxa.
sl4sh
E... jeżeli chodzi o systemu UNIX'owe to byłbym sceptycznie nastawiony do tego iż w/w program mógłby działać na takowych platformach.
Głównie dlatego, że jak wiesz (musisz wiedzieć skoro masz linuxa Very Happy ) w owych systemach nie ma strikto wykonywalnych plików.
Czyli sam odpowiedziałeś sobie na pytanie - no chyba, że faktycznie program samoczynnie by się kompilował - co jest wysoce nieprawdopodobne. (Of cors moge się mylić - linuxa miałem łącznie ok 6miechów ... )
venom6
Witam,
Ja również miałem coś w stylu bana na Gadu-Gadu, w takim sensie, że wiadomości, które pisałem do przyjaciół nie dochodziły, a wiadomości, które oni pisali do mnie normalnie dochodziły...
Kolega z osiedla również miał to samo...
Lecz w żadne linki nie klikaliśmy i nie klikamy bo my nie jesteśmy debi**mi...
Pozatym co do Gadu-Gadu to osatnio mi się często rypie, po wyszukaniu kogoś w katalogu publicznym i zamknięciu katalogu wyskakuje mi komunikat:
Code:
Wystąpił problem z aplikacją gg.exe i zostanie ona zamknięta. Przepraszamy za kłopoty.

I to w każdej wersji Gadu-Gadu Sad
Chyba zacznę używać innego komunikatora Razz
Pozdrawiam Venom.
olek_k94
Osobiście polecam Spika(http://spik.wp.pl/?ticaid=12cad)
Obsługuje GG i ICQ (oprócz swojej sieci).
Jeżeli chodzi o tego wirusa, to z nim sie nie spotkałem, choć dostałem kiedyś linka od nieznajomego, kliknąłem i co? WIRUS. Teraz już nie klikam w żadne linki.[/url]
Adi666
Spik jest chyba z tego co pamietam klientem jabbera tworzonym dla wp.
Kudlaty
poki co to chyba mirc i aqq maja najlepsze zabezpiecznia...

tak wiec jesli ktos ma aqq to moze spac spokojnie...

a jak juz wiadomo nie od dzis gg to jeden wielki syf.. :]
webek
Słyszałem o tym - wiele ludzi się nacięło :p
Ja na szczęście nie używam tego dziadostwa - siedze na aqq i [póki co] jest dobrze Very Happy
Nolt
webek wrote:
Słyszałem o tym - wiele ludzi się nacięło :p
Ja na szczęście nie używam tego dziadostwa - siedze na aqq i [póki co] jest dobrze Very Happy

dokladnie Razz poo co komu ten $hit GG jesli jest AQQ Smile i tu nie chodzi nawet o gratisy ktore oferuje sam komunikator i wapster lecz o sama wygode (przynajmniej mi jest wygodniejszy) - zakladki aqq rocks - a GG powinni ludzie do kosza wyrzucic Smile
ogurek
muj kolega mial tego wirusa i ja tez prawie go dostalem tylko ze w odruznieniu do kumpla uzywam firefoxa Very Happy ale jak to bywa i tak musialme do niego pujsc i go wywalic. najprosciej jest zrobic to programem hijacthis

mtx: "muj", "odrużnić", "musialme", "pujść" ? wow
WMP
Witam. Musze powiedizeć ze z ciekawości znalazłem link do tego jpg-ka i popatrzyłem z kod. Może da się go odkrzakować?
fallco
to musze przyznac ze mnie ominela przyjemnosc obcowania z tym czyms ;P
ogolnie to zazwyczaj jak dostaje jakiegos linka od znajomych to od razu jest jakis opis, wiec w miare wiem o co biega Smile
sl4sh
WMP, jak znasz sie na JavaScript to prosze bardzo, spróbuj odkodować, ale jak dla mnie to walka z wiatrakami Razz Poprostu nie chciałoby mi się tego robić ot tak, za friko :] Niech się zajmą tym ludzie którym za takie sprawy się płaci. :] Swoją drogą przydałby się ten kod :]
WMP
nie znam JS
Xaros
Heh, jesli ktos wie jak sie zabezpieczyc i nie jest lamerem, bo latwo bylo sie domyslec ze te linki co byly wysylane sa lipne, a na dodatek wysynalne zawsze gdy user byl niedostepny. Ja dostawalem takie linki jak:
"Wybor w niemczech:
http://www.addyourfrends.com/dziennik-885/index.php"
wiec latwo sie domyslec, a nie bezumyslnie klikac we wsyztsko co sie pojawia...
sl4sh
EE... jeżeli jest ".../index.php" to troche inna sprawa, jak dla mnie prosta, głupia i jak pisałeś "lamerska" :]

Cały bajer polega na tym, żeby user nie domyślił się że wchodzi na stronę, i wlaśnie tak było czyli : link do .../jakas_nazwa.JPG albo czasami .../jakas_nazwa.IMG

a jak widzisz index.php to od razu mozna sie domyslec o co chodzi - strona i tyle
fiorello
slyszalem ze ktos pisal na gg "cześć tu są moje fotki <link> itp" a tam byl virus. 3 razy dziennie to dostawalem ale teraz juz nie dostaje. Gosciowi co to wysylal killnąłem GG
Deathplanter
fiorello wrote:
Gosciowi co to wysylal killnąłem GG

Możesz powiedzieć co masz na myśli i jak to zrobiłeś? Razz
WMP
acha, właśnie, atak DoS? A może backdoorem na kompa, zmiana hasła do gg i gościu leży? A może obrazu spaliłeś mu płytę główną? albo chociaż procka, lub dysk?? I robiłeś to nmapem? Smile
sl4sh
WMP chodzilo Ci hackerze o DoS czy DDos :] Ty weź lepiej spal sobie mikrofalówke i nie chrzań głupot :]

Przeciez chodzi o to ze gosc odesłał ową wiadomość nadawcy :]
KacperOo
Mój kumpel to miał męczył się cały dzień żeby go usunąć...
I mu się udało... Nie miał chyba bana na GG ale pewny nie jestem...

Po 2 aplikacja (klient) GG jest taki lipny (lipton ;d), że AQQ używam...
fiorello
jest taki program. Gadu Gadu Killer. Niewiem jak dobrze działa ale polega na wysyłaniu emotikonek. Działa samodzielnie podłącza sę do konta itd. Wiem że zadziałał bo gościu po chwili zrobił się niedostępny.
ogurek
ten caly wirus robi sie coraz wredniejszy, wczoraj dostalem link, nie otwieralem go bo wiedzilem o co biega ale mimo to wirus w jakis sposob sie przedarl i porozsylal linki do moich znajomych :/
gecko
fiorello wrote:
jest taki program. Gadu Gadu Killer. Niewiem jak dobrze działa ale polega na wysyłaniu emotikonek. Działa samodzielnie podłącza sę do konta itd. Wiem że zadziałał bo gościu po chwili zrobił się niedostępny.

Heh nie potrzeba żadnego GG Killera o ile ma się np Tlena (broń Boże NIE Gadu...). A oto przepis na emot-DoS: Very Happy

1) otwieramy notatnik
2) wpisujemy np ]:->
3) kopiujemy i wklejamy 9 razy -> mamy 10 buziek
4) kopiujemy wszystko i wklejamy 9 razy -> mamy 100 buziek
5) powtarzamy aż będzie 10.000 emotków Twisted Evil
6) kopiujemy wszystko
7) wklejamy w okno rozmowy i klikamy wyślij (czasem potrzeba wysłać pare razy - dłuższe wiadomości nie przechodzą pojedynczo)

Tlen zwolni, GG się zawiesi. Próbowałem i u 2 różnych osób działało.

Co mnie martwi - to jest za proste... Każdy script-kiddie może zrobić coś takiego... Już mi żal wszystkich użytkowników GG... Rolling Eyes
Terrrenia
A ja mam Stefana, z interii. Od razu sobie na nim pocztę odbieram i wogóle... Ale wkurza mnie trochę.
sl4sh
Btw. ostatnio pojawiło się coś nowego, było opisane na di.com.pl ale niestety nie znam linka - także użytkownicy GG Strzeżcie się :]
Calemb
ten temat to już trochę stary jednak jest..... to była pojedyncza fala tego wirusa i tyle, chociaż ostatnio kumpel wysyłał mi zwyczajnego linka o googli: ww.google.pl i twierdził, ze on nic nie robił.... może Google postanowiło trochę sie upowszechnić (chociaż takiej potrzeby moim zdaniem niema). a może to po prostu jakiś fan googli?
Kamilox
Ja to sie nie martwie wirusem bo mam dobrego antywira Very Happy
GeorgeHammett
Ja osobiście używam Tlen, więc podobne historie mnie nie spotkały.
bpit22
ja dostaję ostatnio coraz czesciej takie wiadomosci naszczescie mam dobrego antywirusa i od razu mi pisze że blokuje akcje. Polecam instalować dobre antywirusy, to załatwia sprawę, ale nie zapomnieć o firewallach, bo bez tego to nawet antywirus sobie czasem nie poradzi.
karrot
mi kiedyś wysłała jakas laska wiadomość z linkiem do swojego zdjęcia, i kiedy tam wszedłem avast wykrył trojana :/
Postman
karrot wrote:
mi kiedyś wysłała jakas laska wiadomość z linkiem do swojego zdjęcia, i kiedy tam wszedłem avast wykrył trojana :/

Najprościej jest nie używać GG tylko inny komunikator np Spik albo Tlen i pod niego podczepić nr GG. Jest to bardziej bezpieczne. A jak już klikniesz w taki link to moż być już za poźno. Avast wykryje ale nie będzie w stanie go usunąć. Porobi wpisy w rejestrze i po ptokach. Męczarnia na długie godziny albo format c: Crying or Very sad
Reply to topic    Frihost Forum Index -> Language Forums -> Polish

FRIHOST HOME | FAQ | TOS | ABOUT US | CONTACT US | SITE MAP
© 2005-2007 Frihost, forums powered by phpBB.