Iata ca situatia devine tragi-comica. Apar virusi ce trimit mesaje prin yahoo! messenger (in numar mare ultimele 3 saptamani), iar acum… cireasa de pe tort: utilitare false care pretind ca ar devirusa un computer afectat de acesti virusi.
Bat pariu ca atat virusul cat ai “utilitarul” sunt create de aceeasi persoana, dar nu avem dovezi, asa ca… mai asteptam declaratiile oficiale.
Utilitarul este de asemenea un virus, de tip Trojan.Downloader.
Detectia lui la 3-4 zile dupa aparitie era de 19/41 conform VirusTotal.com. Detectia actuala este: 22/41 conform VirusTotal.com
Odata rulat trimite mesaje tuturor contactelor din lista de prieteni (prin Yahoo! messenger):
intra aici hxxp://www.dr-malware.ro/ instaleaza programu ala ca imi dai tot timpu niste massuri ciudate
Asta este o intruchipare perfecta a proverbului romanesc: “Hotul striga: Hotii !”. Daca ai nefericita idee de a accesa link-ul primit, te va intampina o pagina cu mesajul:
Un nou virus autohton infecteaza computerele pe care este instalat Yahoo Messenger
Avira a semnalat prezenta unui nou virus autohton care infecteaza computerele pe care este instalat programul de Instant messaging de la Yahoo acest virus se transmite atat cat in mesaje spam IM cat si e-mail precum pe stickuri de memorieDezinfectarea dureaza doar 2 minute si o puteti descarca gratuit aici.

Avira avertizeaza, dar culmea: ni se sugereaza dezinfectia cu un utilitar minune. Nu era mai logica instalarea Avira ?
Pe de alta parte, site-ul incearca sa copieze website-ul francez: dr-malware.com al carui footer l-au si copiat fara sa se gandeasca prea mult.

Pentru DEVIRUSARE utilizati fie scanarea online BitDefender, fie Kaspersky Removal tool.
Daca primiti si alte mesaje suspecte prin Yahoo! Messenger nu ezitati sa ni le trimiteti pentru analiza la adresa: faravirusicom@gmail.com




Vad ca pensionarul Kaspersky 7 detecteaza virusul. Si versiunea 2010 face la fel.
Definitiile statice ale celor doua versiuni sunt aceleasi. Diferenta o da motorul euristic si definitiile generice.
Dar de ce rezultatele de pe virustotal sunt din data de 20 noiembrie?
“File malcln32.exe.00 received on 2009.11.20 07:18:35 (UTC)”
Daca ai postat azi stirea in 27.11.2009, mi se parea normal ca si rezultatele de pe virus total sa fi fost tot din ziua de azi;)
@Bob: Aceea era detectia initiala. O sa actualizez postarea si cu detectia actuala
LE: Post updated. Nu e o diferenta foarte mare totusi intre cele doua momente.
Da intr-adevar nu e diferenta mare. Vad ca Microsoft,Symantec si Nod32 sunt cam lenesi, o sa le trimit un sample
[...] citi mai multe despre aceste infectii si pe blogul Faravirusi.com Utilitar fals care pretinde ca sterge virusii pentru Yahoo Messenger “Comportament vulgar” – Troianul care vorbeste romaneste revine Virusi noi pentru Yahoo! [...]
poate merita o popularizare>
Go4it lansează în perioada 27 noiembrie – 18 decembrie o super-ofertă pentru cei care vor să lupte împotriva viruşilor, un kit special care să te protejeze pe tine şi pe prietenul tău cel mai bun, calculatorul.
Nu trebuie să te înscrii, să completezi formulare sau să răspunzi la intrebări.
Cu un simplu click pe butonul de DOWNLOAD de mai jos descarci o licenţă antivirus BitDefender Internet Security 2010 valabilă 6 luni.
astia au inceput deja al 3 lea razboi mondial pe mess
Codul ASCI in http://www.splintercell.com:
Th!s S!T3 hä¢KeD ߥ VL@d69
M3M0RY l3@K C0nfirm3d
c0nfID3N7i@L d@t@ c3r7ifi3d
Unix D@7@ f0ld3R Sc-hack/2009
hxxp://bit.ly/6M12tE
V0r0n v2.1.f
un contact din lista e deja infectat si transmite mai departe…folositor ca am stiut deja de aici