12111.\"ICQ-троян\" вызвал панику в Рунете
На модерации
Отложенный
Все российские пользователи популярных ICQ-клиентов - таких как QIP, Miranda и, непосредственно ICQ, - в опасности. В Сети объявился новый "троян", который меняет пароли и ворует "аськи".
Подобными сообщениями с раннего Yтра пестрят самые разнообразнейшие интернет-форумы. Причиной паники стал загадочный UIN - 12111. Он самовольно появился в контакт-листах подавляющего большинства пользователей под именем ICQ System. Номер появляется в группе General, он не авторизован. Что любопытно, если такой группы у пользователя не существует, то при появлении ICQ System она создается автоматически.
Эпидемия началась со вчерашнего вечера и продолжается сегодня. Официальные источники пока никак не комментируют происходящего, что только подливает масла в огонь. От спровоцировавшего множество слухов 12111 на блогах советуют немедленно избавиться, удалив его из списка, а себя из его контакт-листа, да еще и пароль поменять. А все потому, что ICQ System, оказывается, умеет менять пароли, добавляя к ним пару символов, и "угоняет" UIN.
Впрочем, слухи о коварных хакерах, запустивших новый "троян", судя по всему, только слухами и останутся.
Опытные интернет-пользователи в один голос утверждают, что хакерскую атаку таких масштабов осуществить невозможно, и советуют не паниковать. Вторят им и специалисты из технической лаборатории Dr. Web. Как сообщил один из них корреспонденту "Yтра", добавление так называемого "трояна" в контакты такого количества людей, а речь идет о 99% юзеров, с технической точки зрения возможно только на уровне серверов AOL - компании, владеющей службой мгновенных сообщений ICQ. То есть, скорее всего, это бот, запущенный компанией с целью решить какие-то свои проблемы, связанные с работоспособностью ICQ. Напомним, на днях ряд пользователей в течение нескольких часов не могли подключиться к сервису.
"Мы советуем пользователям удалить этот контакт, но, поскольку генерация паролей идет через сервер AOL, не менять их, пока не будет исправлена проблема на сервере", - подытожил сотрудник Dr. Web.
Комментарии
зато когда пользователь переустановит клиента и скачает заново все контакты - ICQ System будет в списке :)
у меня тока догадки. скорее всего хаЦкеры нашли уязвимость в протоколе, которая позволяет добавить уин в контакты к другим уинам без запроса авторизации. кстати, не думаю, что 12111 может тырить пароли :) но перестраховка не повредит, да и пароли время от времени менять полезно.
Практически все российские пользователи сервиса ICQ и QIP в опасности. Как передает корреспондент «Нового Региона», со вчерашнего вечера почти во всех «аськах» появился «троян» под номером 12111 (его имя ICQ System). Данная вредоносная программа добавляет к паролю пользователя пару символов или ворует его.
Как сообщает поисковый сервис Google, пользователь с ником ICQ System появился в течение последних часов практически у всех российских пользователей ICQ, причем действия у него могут быть разные. Специалисты отмечают, что появился он у 99 % пользователей, и находится в оффлайн-контактах. В этой связи они рекомендуют удалить себя из его списка «пользователя» ICQ System, затем удалить его и сменить пароль своего ICQ или QIP.
Отсюда - nr2.ru/ekb/183292.html/print
Но отправляющих я образумил.
Давайте порассуждаем, есть 2 варианта:
1. Новый сервис поверх oscar (справка может быть),
2. Какой-либо сбой в работе серверов (взлом или просто ошибка).
Второй вариант намного маловероятнее первого)
И при этом, согласитесь, контакт не может быть \"вирусом\" съедающим пароли)
Или новый сервис?
восстановление через кип и прочие неофициальные клиенты сейчас не работает :)
А почему не работает смена через кип - не в курсе?
лучше не ждать, пока обновят кип и пр., а поменять пароль через сайт.
но занимался некоторое время назад разработкой плагина на ныне несуществующий gaim (теперь он оч. хорошо изменился как внешне, так и внутренне, и называется pidgin)
Надо срочно сваливать на Марс/Луну (с Брином) — подальше от аськи )
Я - Албанский вирус, но в связи с очень плохим развитием технологии в моей стране к сожалению я не могу причинить вред вашему компьютеру.
Пожалуйста будьте так любезны стереть один из важных файлов с вашего компьютера самостоятельно и перешлите меня другим, можно просто ссылку на меня.
Заранее благодарен за понимание и сотрудничество.
1. АОЛ чтото готовит, собирает информацию, статистику ведет..
2. Ктото АОЛ хакнул, и для своих целей всеё законтачил.
Оффициальный АОЛ молчит..
Хакер если и был - предпочел себя не офишировать..
ждёмс )
UPD: Второй вариант - не храните никаких данных в свое...
http://www.sayanboard.ru