Dodaj do ulubionych

Buraczane Information Ops - trojan z Rakowieckiej

24.08.05, 13:22
www.salonniezaleznych.org/forum/viewtopic.php?t=689
vil.nai.com/vil/content/v_101033.htm

...\Temporary Internet Files\Content.IE5\ZEVLP57F\ass[1].htm is infected by Exploit-MhtRedir.gen
virus and cannot be cleaned...

Niezły wybór trojana, chłopaki:

"This detection covers code designed to exploit an Internet Explorer vulnerability. The exploit results
in a CHM (Microsoft Compiled Help) file being written to the local system allowing for additional
exploit code to then execute the downloaded file. The end result is the execution of arbitrary code at
the permission level of the current user. This exploit code could be used to execute a variety of
different programs/malware.  Therefore it is not possible to give specific details about
how to recognize an infection."

No to tera powiedzcie, chłopaki - co wy właściwie macie z prób przejęcia kontroli nad kompem
każdego jelenia, który usiłuje od was sobie ściągnąć kwestionariusz paszportowy? Co im instalujecie?
Tym trojanem inni instalowali reklamowe pop-upy, ale moźna nim wszystko zdalnie wsadzić na
cudzy komputer. Co instalujecie? Keylogger plus download na Rakowiecką kiedy właściciel kompa
śpi?

Już widzę, jak se z minuty na minute ulatwiacie tak ekstradycje tego goscia co wam na nim tak
zależy, jak i zniesienie wiz do USA poprzez hacking cudzych komputerów z państwowego servera.
To jest amerykanskie przestępstwo federalne - a jak się okaże, że w tym wypadku state-sponsored,
to będzie wam ciekawie. No a już na pewno te wizy to wam zniosą ciupasem...

news.com.com/Pop-up+toolbar+spreads+via+IE+flaws/2100-1002_3-5229707.html?tag=nefd.top

"We consider that any use of an exploit to run a program is a criminal use," he said. "We are going to
work aggressively with law enforcement to prosecute individuals or companies that do so."
Microsoft learned of the issue when a security researcher posted an analysis of the problem to the
Full Disclosure security mailing list Monday. The software giant has already contacted the FBI and is
in the "early stages" of building the case.

Jak myślicie, że to są tylko takie strachy na lachy dla firmy reklamowej w Kostaryce, a alianckiego
mocarstwa wschodnioeuropejskiego to wszystko nie dotyczy, bo wyście som ponad to, no toście
dowiedli jeszcze raz, jak kiepsko rozumiecie Amerykę.
Obserwuj wątek
    • jp.hi Re: Buraczane Information Ops - trojan z Rakowiec 24.08.05, 13:35
      Trojan Characteristics:
      • starywiarus Verhnaya Maslovka 24.08.05, 13:59
        Information related to '217.107.218.0 - 217.107.218.255'

        inetnum: 217.107.218.0 - 217.107.218.255
        netname: CONSULT-IT-2
        descr: "Consult IT" Co. Ltd.
        status: ASSIGNED PA
        mnt-by: AS8342-MNT
        role: Consult IT NOC
        address: "Consult IT", Co. Ltd.
        address: Verhnaya Maslovka st., 10, building 4
        address: 127083, Moscow
        address: Russian Federation
        remarks: trouble: Network operation: noc@consult-it.ru
        remarks: trouble: SPAM and abuse issues: abuse@consult-it.ru
        remarks: trouble: General information: info@consult-it.ru
        phone: +7 095 798 9565
        phone: +7 095 729 0594
        abuse-mailbox: abuse@consult-it.ru

        Numer telefonu trzy linijki wyżej identyczny z numerem telefonu w czwartej linii od dołu tego klejnotu:
        www.toastedspam.com/stupid/disptext/carderplanet.com_0001
        Przedsięiorstwo macierzyste - w Akademgorodku (Nowosibirsk). No to w zasadzie jesteśmy w domu.
    • kaganowski ReNie masz wiarus pojecia o Internecie! 24.08.05, 15:25
      A ty wiarus nie masz innych zmartwien? Odkad to Internet mial byc bezpieczny?
      Zaprojektowalem i wdrozylem pod koniec lat 1990tych Internet Banking dla
      Commonwealth Bank, wedlug zyczen zarzadu owego banku. Moge cie zapewnic, ze
      nikt z mego zespolu nie uzywa tego systemu. Niektorzy obawiaja sie nawet EFT-
      POS terminali i bankomatow, ale to juz raczej przesada. Internet w wydaniu WWW
      mial sluzyc do wymiany informacji naukowych, a nie do celow komercyjnych, stad
      smieszne jest uzywanie go do przesylania waznych dokumentow czy pieniedzy. Do
      tego sluza specjalne, zamkniete i (w miare) bezpieczne systemy typu SWIFT.
      Uzywanie Internetu do celow komercyjnych to jak maluch zarejestrowany jako
      TAXI... sad Nie kompromituj sie publicznie!
      • starywiarus Re: ReNie masz wiarus pojecia o Internecie! 24.08.05, 16:15
        kaganowski napisał:

        > A ty wiarus nie masz innych zmartwien? Odkad to Internet mial byc bezpieczny?
        > Zaprojektowalem i wdrozylem pod koniec lat 1990tych Internet Banking dla
        > Commonwealth Bank, wedlug zyczen zarzadu owego banku. Moge cie zapewnic, ze
        > nikt z mego zespolu nie uzywa tego systemu. Niektorzy obawiaja sie nawet EFT-
        > POS terminali i bankomatow, ale to juz raczej przesada. Internet w wydaniu WWW
        > mial sluzyc do wymiany informacji naukowych, a nie do celow komercyjnych, stad
        > smieszne jest uzywanie go do przesylania waznych dokumentow czy pieniedzy. Do
        > tego sluza specjalne, zamkniete i (w miare) bezpieczne systemy typu SWIFT.
        > Uzywanie Internetu do celow komercyjnych to jak maluch zarejestrowany jako
        > TAXI... sad Nie kompromituj sie publicznie!

        Oni o zupie, a Kagan o doopie. O czym innym mowa. Zresztą jako informatyk jesteś zabytkowy, a z
        zawodu jesteś filologiem słowianskim z doktoratem na temat SF, już zapomniałeś? W latach 90-tych
        miałeś tylko jedno zasadnicze osiągnięcie, w 1993 roku, i obaj wiemy, na czym polegało.
    • icaro Re: kompromitacja starego wiarusa :) 24.08.05, 16:22
      dawno sie tak nie usmialem big_grinDD

      KTO UZYWA IE na swiecie?? tylko szaraczki ktore nie maja pojecia o internecie smile

      a najlepsze to,to ze ponoc ten trojan jest w...jpg.
      kompromitacja.
      dodam wiecej,JA NIE CZULBYM sie bezpiecznie z norton czy mac syf(dziwne...obydwa
      antiwirusy sa made in juesej wink )

      z ciekawosci sprawdzilem obywda linki i sa czyste.
      to juz jest amerykanska paranoja.

      P.D. starywiarus,NAPRAWDE uzywasz IE?? lepiej nie uzywaj internetu...
      jesli rzeczywiscie posiadasz ten trojan podeslij mi go,mam kolegow ktorzy
      kolekcjonuja wirusy.
      twoj kolega Filipek... nie lepiej ogladac disney.com lub cos podobnego??

      ach,dobra rada...ani norton,ani mac syf czy panda nie sa dobrymi
      antiwirusami,no,ale jak wam sprzedaja taka propagande...
      • filipek.us icaro, jesteś 40-ty na liście tow. Pastusiaka hehe 25.08.05, 04:30
        obczyzna.blogspot.com/2005/08/lista-druha-longina.html#ojciec_icaro
        • icaro Re: to temat o twojej ignorancji.. 25.08.05, 11:15
          kompletny ignorant w internecie napisał:

          przyznam sczerze ze nie wiem kim jest ten pastusiak... nie interesuje mnie
          polityka polska.

          temat jest o informatyce.
          powtarzam,jestes ignorantem w sprawach PC. taka jest prawda.twoje slowa swiadcza
          o tobie.
          jesli posiadasz tego trojana,podeslij mi.ty tez pewnie kiedy sprawdzasz
          poczte,nie sciagasz e-maili zwirusem?? ja czasami to robie,z czystej ciekawosci
          i jak napisalem co ciekawsze okazy przesylam koledze ktory kolekcjonuje te rzeczy smile

          pozwolisz ze zacytuje twoje slowa i starego wiarusa na forum o
          informatyce.bedzie niezly ubaw big_grinDD
          dawno sie tak nie usmialem.
          ach,moze sie przejdziesz do sklepu gdzie kupiles twoj PC,niech ci jeszcze raz
          dadza lekcje do czego sluza niektore klawisze i jak poslugiwac sie poczta(ach,i
          uzywaj IE)...

          jesli juz mowimy o szpiegowaniu to ROBI TO WLASNIE micro$oft...
          Loadqm.exe tylko... czy potrafisz to usunac??? watpie...


          • starywiarus Ale cię. gliniak, wzięło... 25.08.05, 13:30
            IE? Osobiście od lat tego świństwa nie używam, jak zresztą i całej fatalnie zapluskwionej windy pana
            Gatesa. Ale jest sporo takich, co używają, i czasami fatalnie na tym wychodzą.

            Linki znalazłeś czystymi, Cimoszewicz też jest czysty jak łza i ponadpartyjny jako ta lelija biała, a ten
            duży pryszcz co to go masz, sam wiesz gdzie, to tylko twoja łagodna alergia na wolność słowa. I
            świetnie. Ale to tylko twoja opinia, bo lekarz może być zdania, że syfilis. Opowiedz nam lepiej, mój ty
            autorytecie informatyczny, jak to było z tymi twardymi dyskami z waszego MSZ, coście je sprzedali na
            złom bez porządnego skasowania danych, w następstwie czego Urban mógł się potem wytrząsać na
            temat ile kosztował frak dla ministra?

            Nie bój żaby, dokumentacja wczorajszego zdarzenia jest już u takich, co wiedzą jak sprawdzić, skąd
            naprawdę ten trojan, co ewentualnie instalował, komu i po co. No a dalej to już ich sprawa, jak trojan
            był od was, to na pewno będą dla was pełni podziwu i szacunku i przyślą wam listownie gratulacje. Ja
            tam zachowuję open mind tudzież reserve my judgment na temat co to konkretnie było, co pan kolega
            F. sobie niechcący załadował, albo nie załadował, z samej Warszawy do swojego skromnego kompa w
            dalekiej Hameryce; ale jego obawy, jako takie, są zupełnie sensowne. Bo widzisz, chłopcze, wy w
            Polanezji po prostu już tak macie, że jak gdzieś zobaczycie dziurkę od klucza, to zaraz się wam
            automatycznie odzywa ten odruch warunkowy coście go sobie wykształcili przez trzy pokolenia
            czekistów, i albo się rozglądacie za wytrychem, albo natychmiast musicie tam ucho przyłożyć, bo a nuż
            po drugiej stronie tych drzwi wróg knuje. Rzadko przyjdzie wam do głowy najpierw pomyśleć, w którą
            stronę drzwi się otwierają, żeby znienacka nie oberwać klamką w czoło.
            • filipek.us Wiarus, oblukaj plebanię za firewall hehehe 26.08.05, 02:41
              Calle de Félix Boix, 13, 28036 Madrid (Madrid)
              raczkiewicz, marek
              40.46317 -3.68519
          • jeet-yet Dominik Kustra (Archidiecezja Madryt). 25.08.05, 13:37
            Kanadyjska Ksiega Gosci:

            "Name: kl. Dominik Kustra
            Email: dominikkustra@yahoo.es
            Location: Madryt - Hiszpania
            Website: www.poloniamadryt.net
            Date: May 08, 2003
            Wpis
            Serdecznie pozdrawiam wszystkich rodakow w Calgary. Zwlaszcza moja rodzine
            Kustrow. Jestem seminarzysta w Madrycie i przygotowuje sie do swiecen
            kaplanskich. Prosze Was zatem o modlitwe. Poza tym zapraszam na strone
            polonijna w Madrycie. "
            +++++++++++++++++++++++++++

            Od lewej na targach "Ekumene": Ojciec Marek Raczkiewicz (CSsR) - reporter Radia
            Watykańskiego, wykładowca madryckich uczelni katolickich, Ojciec Nikodem
            Kilnar, prezydent Częstochowy Tadeusz Wrona oraz Dominik Kustra z Madrytu

            www.czestochowa.pl/samorzad/wydarzenia_samorzad/promocja/plonearticle.2005-06-21.4324920763/Image00027127

            +++++++++++++++++++++++++++++

            Dominik KUSTRA zwolniony z obowiązków Zastępcy Naczelnego Redaktora Radia Plus
            Poznań 20.09.2001 r.
            www.archpoznan.org.pl/serwis/zmiany/2001/zmiany-pazdziernik2001.html
            ++++++++++++++++++++++++++++

            Serdeczne gratuluje tej strony! Poza tym pozdrawiam wszystkich Pallotynów, z
            którymi spedziłem wiele lat we wspaniałej współpracy. Gratuluję również
            Konkursu Plastycznego i koncertów w Poznaniu! Radku, oby tak dalej! Polecam Was
            wszystkich opiece Maryi!
            Autor: kl. Dominik Kustra - Madryt
            www.sac.org.pl/guestbook.php
            Don Dominik Kustra (Archidiecezja Madryt).
            • ratpole Re: Dominik Kustra (Archidiecezja Madryt). 25.08.05, 15:06
              jeet-yet napisał:

              > Kanadyjska Ksiega Gosci:
              >
              > "Name: kl. Dominik Kustra
              > Email: dominikkustra@yahoo.es
              > Location: Madryt - Hiszpania
              > Website: www.poloniamadryt.net
              > Date: May 08, 2003
              > Wpis
              > Serdecznie pozdrawiam wszystkich rodakow w Calgary. Zwlaszcza moja rodzine
              > Kustrow. Jestem seminarzysta w Madrycie i przygotowuje sie do swiecen
              > kaplanskich. Prosze Was zatem o modlitwe. Poza tym zapraszam na strone
              > polonijna w Madrycie. "
              > +++++++++++++++++++++++++++
              >
              > Od lewej na targach "Ekumene": Ojciec Marek Raczkiewicz (CSsR) - reporter Radia
              >
              > Watykańskiego, wykładowca madryckich uczelni katolickich, Ojciec Nikodem
              > Kilnar, prezydent Częstochowy Tadeusz Wrona oraz Dominik Kustra z Madrytu
              >
              > www.czestochowa.pl/samorzad/wydarzenia_samorzad/promocja/plonearticle.2005-06-21.4324920763/Image00027127
              >
              > +++++++++++++++++++++++++++++
              >
              > Dominik KUSTRA zwolniony z obowiązków Zastępcy Naczelnego Redaktora Radia
              Plus
              > Poznań 20.09.2001 r.
              > www.archpoznan.org.pl/serwis/zmiany/2001/zmiany-pazdziernik2001.html
              > ++++++++++++++++++++++++++++
              >
              > Serdeczne gratuluje tej strony! Poza tym pozdrawiam wszystkich Pallotynów, z
              > którymi spedziłem wiele lat we wspaniałej współpracy. Gratuluję również
              > Konkursu Plastycznego i koncertów w Poznaniu! Radku, oby tak dalej! Polecam
              Was
              >
              > wszystkich opiece Maryi!
              > Autor: kl. Dominik Kustra - Madryt
              > www.sac.org.pl/guestbook.php
              > Don Dominik Kustra (Archidiecezja Madryt).

              Czego ten klecha o twarzy cwanego mlodszego aspiranta polycyi tu szuka?
              • jeet-yet Przewielebny Ojciec Dyrektor Tadeusz Rydzyk CSsR 26.08.05, 03:42
                ratpole napisał:
                >
                > Czego ten klecha o twarzy cwanego mlodszego aspiranta polycyi tu szuka?

                A oto fragment listu Generała Zakonu Redemptorystów Ojca Josepha Wiliama Tobina:

                " Rzym, 5 grudnia 2003 r.: "Przewielebny Ojciec Dyrektor Tadeusz Rydzyk CSsR.
                Drogi Ojcze! Przede wszystkim pragnę dziękować Bogu za to, że charyzmat
                redemptorystowski, posłanie do głoszenia Dobrej Nowiny najbardziej opuszczonym,
                realizowanym jest poprzez medium będące jedną z największych ambon świata.
                Wasze przesłanie skierowane jest również do dzieci i młodzieży, często
                wystawionej na niebezpieczeństwo ulegania mentalności kształtowanej przez inne
                media".
                Polscy biskupi również nie milczą o sprawach społecznych i politycznych, jakie
                porusza radio. Przewodniczący Konferencji Episkopatu Polski (KEP) abp Michalik
                zaznaczył: "Kościół będzie się mieszał do polityki... Kościół będzie
                przypominał o wartościach moralnych w życiu społecznym i politycznym. Każdy z
                nas jest zobowiązany, jest powołany, żeby być stróżem sumienia - i swego i
                sąsiedniego, i narodowego... mamy obserwować ludzi i patrzeć, jakie są ich
                czyny" (Łódź, 13.06.2004).
                Ojcowie Redemptoryści przez posługę w "Radiu Maryja" kształtują i wychowują w
                wierze polskie dzieci i młodzież przez specjalne audycje im poświęcone"
    • artur666 Re: Buraczane Information Ops - trojan z Rakowiec 24.08.05, 16:23
      jakies suche manewry.
      • icaro Re: smiechu warte 24.08.05, 16:37
        artur666 napisał:

        > jakies suche manewry.


        nie... panowie filipek i starywiarus to ludzie w bardzo dojrzalym
        wieku...sprzedano im PC ,wyjasniono jaki klawisz do czego i juz.
        nie wymagaj zbyt duzo od starszych osob;ich znajomosc jest zenujaca : )
        przyklad:
        Chyba się odłączę od internetu i przeinstaluję wszystko. Bye for now

        tak,od razu format smile

        drugi przyklad:

        A komputer panski potrzebuje specjalisty, bo re-install systemu moźe nie usunąć
        tego, co panu ewentualnie zdążyli zainstalować.

        to juz nie jest smieszne...to jest wrecz tragiczne sad
        • _czosnek_ Re: smiechu warte 24.08.05, 19:50
          Tragiczne sa twoje mundrosci.
          Chyba powinienes sprawdzic virusa, u lekarza.
          Gdybys wiedzial ilu user uzywa IE, zamnkal bys yape.
          • worcester czosnek! 25.08.05, 02:49
            smierdzisz
            • _czosnek_ worcester! 25.08.05, 14:18
              Ty tez.
        • worcester Re: smiechu warte 25.08.05, 02:51
          smiechu warty jest fajerfoks ktory puszczony samopoas zezre cala pamiec matole

          gowno warty, IE 100 razy lepszy
        • filipek.us DOUCZ SIĘ MINISTRANCIE 25.08.05, 04:18
          niedouczony nowicjusz icaro napisał:

          > artur666 napisał:
          >
          > > jakies suche manewry.
          >
          >
          > nie... panowie filipek i starywiarus to ludzie w bardzo dojrzalym
          > wieku...sprzedano im PC ,wyjasniono jaki klawisz do czego i juz.
          > nie wymagaj zbyt duzo od starszych osob;ich znajomosc jest zenujaca : )
          > przyklad:
          > Chyba się odłączę od internetu i przeinstaluję wszystko. Bye for now
          >
          > tak,od razu format smile
          >
          > drugi przyklad:
          >
          > A komputer panski potrzebuje specjalisty, bo re-install systemu moźe nie
          usunąć
          > tego, co panu ewentualnie zdążyli zainstalować.
          >
          > to juz nie jest smieszne...to jest wrecz tragiczne sad

          paszporty.blogspot.com/2005/08/what-you-should-know-about.html

          DOUCZ SIĘ MINISTRANCIE bo mszalnym od ciebie jedzie na odległość hehehe
          • warcholski Re: DOUCZ SIĘ MINISTRANCIE 25.08.05, 19:26
            znaczy sie antywirsowy kolega icaro wspolpracuje wp.pl
            i pomagal "skreowac" jedna strone kozystajac z szablonu;

            Czerwone maki na montepolinezja:

            webpark.pl/szablon.html?szablon=maki&ticaid=6

            icaro2416@yahoo.es
            www.icaro.webpark.pl/

            PS.
            Do niezorietowanych, ktorzy kozystaja z "ms":
            I co stego jesli kozystasz z innego programu jesli nie "wyinstalowales" ms IE $
            outlook express
            Chek Your "index.dat" to see how it's fat - tlusty w mb. a moze nawet juz w gb.

            Krajowi "znawcy" od PC experymentuja ze skryptami na niewiadomych kradzionych,
            nierejestrowanych software.
    • czarny_owczarz Ach! to tylko ontarian. 25.08.05, 19:48
      Dorabia szpiegowaniem, taki ma zawod. Stara czerwona szkola.
    • grafiti_lives Cala Polska to jest "Kon Trojanski" dla EU 26.08.05, 04:06
      Udaja ze to wolny kraj i demokracja a tam majom komuchow w rzadzie ktorzy
      robiom komuchowe prawa i pulapki paszportowe. Polska nie zasluguje na
      przylaczenie sie do normalnych krajow i normalnych ludzi. Z taka mentalnoscia i
      zlosliwoscia trzeba ich do Afryki poslac. Tam by pasowali do tych dzikich
      zacofanych plemion.

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka