Upřímný virus

Jak často se Vám stane, aby Vám prodavačka řekla: „Právě Vás okrádám, můžu to tak nechat?“ Asi nikdy, ale dnes jsem zažil něco přirovnatelného. Od člověka, kterého osobně znám, mi příšla ICQ zpráva s odkazem na soubor. V profilu uživatele však jasně stálo, že zprávu odeslal virus.

První zpráva s podezřelým odkazem a viditelný podpis „Virus“
První zpráva s podezřelým odkazem a viditelný podpis „Virus“

Všimněte si řádku User Client, kde se virus ke svému činu hrdě hlásí. Pod oknem s detaily je vidět i odkaz na soubor, který však v době mého testování už nebyl dostupný. A to mě mrzí, chtěl jsem ve Virtual PC zkusit, co to udělá.

Dodatek 1. 12. 2006:

Hlídejte si heslo do ICQ, někdo Vám ho snadno vykrade. Dnes přišel další, tentokrát od Jany z Přelouče.

Druhý spam s virem - opět podpis Virus
Druhý spam s virem - opět podpis Virus

Jana i Fána používají dle logů ICQ 5.1 (tedy originální ICQ), a účet je jejich původní se vším všudy – odhaduji, že si nainstalovali nějaký spyware do počítače, na němž mají instalováno ICQ i s uloženým heslem, které se povedlo rozloupnout.

IP adresy odesilatelů jsou z České Republiky. Konkrétně Jana (alias virus) se připojila prostřednictvím telefonní linky bývalého Telecomu (jako normální dial-up) a Fánova IP (rozsah) patří osobě jménem Jiri Strohalm z Broumovic. Je to tedy fake, protože Jana se přes Telecom nepřipojuje (alespoň co vím) a Fána je Pražák a ne Broumovičák.

Jen dodám, že uvedený odkaz nebyl v době doručení funkční, taže zase nevím, copak krásného jsem pod ním mohl najít.

Dodatek 2. 12. 2006:

Lavina se šíří.

Třetí případ - tentokrát si toho majitel účtu všiml
Třetí případ - tentokrát si toho majitel účtu všiml

Dokonce jsme pokročili dál. Dnes jsem virus zachytil při činu. Fána se opět přihlásil. Ale nebyl to Fána, nýbrž opět nějaký útočník. Zjistil jsem, že útočníkovi se nedá poslat žádná zpráva.

A opět… ani jeden odkaz v době zaslání už nebyl platný. Tak buď mi zprávy chodí jen ze setrvačnosti, nebo to nějak chytře identifikuje, že vim, co s nim chci dělat.

4 komentáře u „Upřímný virus“

  1. Re: Nazdárek Díky Wojtíku, za linkování blogu. Nicméně s tebou zcela nesouhlasím. ICQ nezmizí, jak bychom si přáli – instalace ICq ze spousty lidí vysálo velmi mnoho životní energie a už nemají chuť a odvahu stoupat výš a zjišťovat, že existuje něco lepšího. A pokud ano, stejně skončí na tom, že jejich přátelé nepřejdou. Musíme se s tím smířit. Nejsmutnější je, že to nečtou ti uživatelé, kteří to nejvíc potřebují. Buď neví, že něco jako blog, nebo jiná forma pomoci na internetu existuje, nebo tomu nerozumí. A pokud to napíšeš tak, aby to pochopili, bude to pro ně moc dlouhé a vyčerpávající. Je obtížné najít rovnováhu.

Napsat komentář

Vaše emailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *