MSN-en terjedő virus

Fórumok

Elsőre még viccesnek találtam és körbemosolyogtam, de most már kezdem egyre jobban azt hinni,
hogy az emberi butaságnak nincs határa. Nemigaz, hogy még mindíg benyelik ezt a szöveget.

'Helló ez te vagy? http://forbidden - pics - of - you.com/ ?gal lery=XYZ XYZXYZXYZ'
.....
És még lehetne sorolni a szövegkörnyezetet de a lényegen mit sem változtat.

Az elmúlt 24 órában gykorlatilag a 6. ismerősöm hív fel, hogy szóltak neki mert ilyeneket küldözget
és nézze meg a gépét mert vírusos. És mindnél kiderült, hogy rákattintott kérdés nélkül.

Egyszerűen nem hiszem el.

Komolyan mondom adjunk már ennek a gépnek egy DDOS-t. :D

forbidden - pics - of - you.com => 121.54.171.30

inetnum: 121.54.171.0 - 121.54.171.255
netname: JNS-CN
descr: iJoos Network Solutions.
descr: iJoos Internet Service Provider
country: CN
admin-c: XL201-CN
tech-c: XL201-CN
status: ALLOCATED NON-PORTABLE
mnt-by: MAINT-CN-JNS

Egy kis update a domainről: (elég vicces)
host -t ns forbidden - pics - of - you . com
forbidden - pics - of - you . com name server ns1 . forbidden - pics - of - you . com. => 69.90.81.134
forbidden - pics - of - you . com name server ns2 . forbidden - pics - of - you . com. => 69.90.81.135

nslookup 69.90.81.134
134.81.90.69.in-addr.arpa name = my.stupid.isp.did.not.update.my.dns.

nslookup 69.90.81.135
135.81.90.69.in-addr.arpa name = my.stupid.isp.did.not.update.my.dns.

whois 69.90.81.134
Peer 1 Network Inc. PEER1-BLK-08 (NET-69-90-0-0-1)
69.90.0.0 - 69.90.255.255
QITX Inc. PEER1-QITX-51 (NET-69-90-81-128-1)
69.90.81.128 - 69.90.81.191

whois NET-69-90-0-0-1
OrgName: Peer 1 Network Inc.
OrgID: PER1
Address: 75 Broad Street
Address: 2nd Floor
City: New York
StateProv: NY
PostalCode: 10004
Country: US

whois NET-69-90-81-128-1

CustName: QITX Inc.
Address: 1080 Beaver Hall
Address: suite 1665
City: Montreal
StateProv: QC
PostalCode: H2Z-1S8
Country: CA
RegDate: 2009-03-24
Updated: 2009-03-24

Hozzászólások

egyszerű a képlet,semmit ne nyissál meg amit küldenek neked,főleg angol szöveges üzeneteket plusz amiben kép link van.

Egyértelmű egy apró kis kiegészítéssel. A vírus sajnos okos volt és nem angolul írt.
Kőkemény magyarsággal (helyesírási hiba nélkül) írt. Ez volt, ami igazán meglepett benne.

Amúgy nálam is alapelv, hogy MSN/ICQ/SKYPE és hasonló társain kapott linkeket 2-3 rákérdezés után nyitok csak meg.

egy ismerősöm írt rám valamelyik nap, hogy kapott a tesójától egy képet, amit nem bír megnézni, és nézzem már meg mi lehet a gond... na mondom, ajajj... erre átküldte ezt a linket, amit a tesója nevében küldtek neki. azt mondja, bárhogy kattingat, nem látja a képet... már próbálta sokszor... pfff :D és hogy nézzem már meg, mi a gond. :D

----------------------------------
feel the beat - it's everywhere!

Fixme, de szerintem ha DDOSt adsz a gépnek, ne lesz tőle jobb, mivel a vonal másik felén is egy szerencsétlen ül, aki felelőtlenül kattintgat össze-vissza.
Ez a vírus az emberek fejében leledzik, és azt már nehezebb kiírtani. De amelyik MSN-partnerem nekem ilyet küld (mert nekem is szoktak), azt szó nélkül rögtön tiltom is le, nem érdekel ki vagy miféle. Ennyi.

az hogy van, hogy olyan partnerektől is kapok ilyen linket, mikor nem is elérhető? konkrétan pl. öcsémtől, aki ahelyett, hogy a másik szobában Wow-ozna egész nap, éppen alszik. A gépe be sem volt kapcsolva akkor. Akkor mégsem a gépe/MSN-kliense lehet a vírusos.... vagy az msn rejtett képességeihez tartozna egy esetleges szerveren időzített üzenetküldés?

Remélem a topicon belül ezzel nem fogok egy al-topicot létrehozni, de szigorúan szubjektív véleményem szerint aki nod32 -t használ az vessen is magára... Nekem egyszer lett vírusos a gépem, akkor jobb híján nod32 -t sikerült feltennem. Soha többet!! Folyamatosan jönnek kollégák, ismerősök, hogy vírusos a gépük - 98% -ban nod32 "védte" a rendszerüket... Lehet csak nekem van ilyen rossz tapasztalatom róla!? :$

A nodot én is rühellem, de igazából teljesen mindegy, milyen víruskergető fut a gépen, ha az egyszeri user csakazértis odakattint, meg telekúrja mindeféle toolbarral az explorert, meg ész nélkül tölt le és tovább-tovább-tovább alapon telepíti a leöltött cuccot.

Én az AVG-t preferálom, de amellett is simán le szokták vírusozni a gépet, ha nem figyelnek. Márpedig nem figyelnek...

---
Ó, hogy a hatalmas Kublaj kán üssön rajtad, és a házad népén!

Ez mennyire biztos? Én és még pár ismerősőm használjuk az ebuddyt, ha nincs más, de tőlem és tőlük sosem érkezik vírusos msg. Fontos megjegyeznem, hogy mindannyian Linuxot használunk. Arra enged következtetni, hogy inkább windowsos vírusról van szó. Nem akarom védeni, de széles körben használt webmessenger. _Elvileg_már rég kiderült volna, ha ilyen turpisságot csinálnak.

Maga a webmessenger már ciki ha explorer szartig toolbáros...

up:
Eddig 3 ismerősből 3 az aki webmessengerezik és kapom tőle az ilyen linket, ebből mertem következtetni.

A szövegezés ez:
just made 193$ @ home! these google programs rocks =)
h ttp://jejehoho ns.com/redir.php?offer=tL2k5cWbjdu-2qHJqamNm5umeny9zIidvqi8258zND0= really worked out for me <:o)

up2:
Nekem az msn account nem msn account, hanem LiveID. Ugye az MCP vizsgák, MS tanfolyamok is ehhez vannak regisztrálva. No már aki kissé is ilyen irányba mozog, nem használ 3rd party klienseket, ha nem akarja kockáztatni ezek biztonságát.

"nem használ 3rd party klienseket, ha nem akarja kockáztatni ezek biztonságát."

Ez egy érdekes felvetés. Én pontosan az ellenkezőjét csinálom :D
Nem használok MSN Live és bármiféle MSN klienst, hogy védjem az account biztonságát. No meg Windows-t se nagyon használok.

Jó ez most gonosz volt kicsit :D

Nem csak azzal van a baj aki erre raklikkel, hanem azzal is aki hagyja hogy ilyen virus eljen a gepen es spamelgessen. Nah ez utobbiakat kellene beteriteni egy szeneslapattal.
OS-tol fuggetlenul vannak ingyenes progik amik tokeletesek egy mezei felhasznalonak arra, hogy ne lepjek el a gepet virusok. Ha ez nem tudja megoldani, hat he dugja netre olyan a gepet aki nem tudja megveteni.