“Второй день практически все пользователи сервиса ICQ и QIP подвергаются опасности. Со вчерашнего во всех «аськах» появился «Троян» под номером 12111 (его имя ICQ System), сообщает «КП».
Данная вредоносная программа добавляет к паролю пользователя пару символов или ворует его.Пользователь с ником ICQ System появился в течение последних часов практически у всех пользователей ICQ, причем действия у него могут быть разные. Специалисты отмечают, что появился он у 99 процентов пользователей, и находится в оффлайн-контактах, В этой связи они рекомендуют удалить себя из его списка «пользователя» ICQ System, затем удалить его и сменить пароль своего ICQ или QIP.“
Проверил. У меня есть. Удалил. Пароль менять не буду - шибко он хороший.
Ну что тут сказать, стадо - страшная штука.
Попробуем разобраться, что же произошло. Вчера днём асечный сервер опять начал тупить (вот уже который раз за последнее время), в результате чего большинство юзеров словило дисконнект. После повторного подключения в контакт-листе обнаружилась новая группа General (у кого раньше такой не было), а в ней - контакт с номером 12111, называющий себя ICQ System. Не особо искушённые пользователи могли подумать, что злобные хакеры или спамеры таки пробили великую и могучую защиту непобедимого квипа, и начали скорее сносить номер из контакт-листа. Совсем уж параноики стали вопить, что Кровавый Режим™ в лице AOL начал следить за ними, а в скором времени прикроет все номера с количеством знаков до 9, а также прибьёт все аккаунты, использующие неофициальные клиенты. И, конечно, нельзя обойти вниманием особо одарённых личностей, которые решили, что в их компьютер пробрались злобные хакеры, которые всенепременно захотят учинить какой-нибудь мерзопакостный беспредел вроде кражи их сверхстойкого пароля”qwerty”.
Смешно, честное слово. Во-первых, надо сказать, что сам по себе асечный номер не может быть вирусом, и подозревать его в этом - то же самое, что подозревать фотографию дискеты в желании украсть ваши пароли. Теперь про способ, с помощью которого сей номер попал в контакт-лист. Дело в том, что все асечные контакты хранятся на сервере. Таким образом, если в вашем списке автоматически появился некий контакт, обошедший В. и У. АНТИСПАМБОТА, то это может означать лишь одно: кто-то добавил этот контакт непосредственно в ваш серверный к-лист, а клиент, подключившись к серверу, просто обновил свой локальный список. А теперь подумайте, кто мог поковыряться в серверном списке 90% асьководов? Правильно, либо асечные одмины, либо злобные хацкеры. А если ещё немного поднапрячь память, то можно вспомнить недавнюю историю с принудительным переводом сервиса на серверный контакт-лист (в результате чего юзеров заставили хранить свои контакты только на сервере). Отсюда можно сделать очевидный вывод о том, что злобные хацкеры вряд ли имеют отношение к появлению Вестника Апокалипсиса. Хм… А ну как AOL и впрямь что-то замышляет?..
Примерно третью неделю в глобальном Интернет идет самая массированная волна SQL-инъекций в истории. Если в предыдущих атаках пострадало от 80 000 (октябрь 2007) до 200 000 сайтов (март 2008), то текущая затронула уже более 1 500 000 полутора миллионов веб-сайтов.
...нынешняя волна взломов осуществляется при помощи ботов, которые помимо традиционного функционала (кражи игровых аккаунтов) теперь таскают с собой инструменты для поиска уязвимых сайтов и атак на них.
Одним из наиболее распространенных является ботнет Asprox (ключевой файл msscntr32.exe, детект KAV: HackTool.Win32.SQLInject.q)
Атакованные сайты начинают редиректить пользователей (при помощи iframe) на специальные гейты, которые производят дальнейшую переадресацию на вторую линию серверов. Там уже стоят эксплоиты уязвимостей в браузерах и они осуществляют загрузку на компьютеры жертв trojan-downloader-ов. Дальнейшее понятно...
Быстрый анализ в гугле показал, что атака затронула массу российских сайтов. Так, например в числе пострадавших есть такие ресурсы, как Федеральная служба по финансовому регулированию и компания ABBYY.
Самое "страшно удивительное" в этом то, что даунлодеры, загружаемые эксплойтами с таких сайтов, собирают уж очень интернациональный боекомплект. От бразильских банкеров (ворующие пароли от русских платёжных систем) до китайских онлайнгеймсов (соответсвенно от онлайн игр) и украинских голдунов (e-gold).
Если кому не понятно, речь в последней цитате идет о сборе пользовательских паролей к любым популярным он-лайновым системам, начиная от он-лайновых игр и заканчивая платежными системами.
Этот стереотип крепко-накрепко вбит в головы представителей старшего поколения фильмами, книжками и просто идеологиейсоветского времени, отчаянно воспевавшей героизм и самопожертвование. Спору нет - качества эти важны, ценны и иногда даже необходимы. Но в реальной жизни, на улице, в городе или на природе следование заученным правилам может стоить жизни как герою, так и спасаемому. Простой пример - машина врезалась в столб линии электропередачи. Водитель сидит внутри без сознания, ток ему не страшен. И вдруг на выручку ему бросается герой. Добегает до машины, не видя провода, и раз - одним пострадавшим больше. Следом -еще герой, потом - еще пара... и вот перед нами машина с живым водителем, окруженная кучей героических тел, так и не успевших вызвать спасателей и "скорую". Ясное дело, шумиха в прессе, митинг с плакатами "Доколе?!", кого--то засудили, а в целом по стране ввели чрезвычайное положение. Короче - бардак, а все почему? Потому что наши герои не знали одного простого правила - сначала определите, что угрожает вам, а уже потом - что угрожает пострадавшему, ведь если с вами что-то случится, помочь вы уже не сможете. Оцените обстановку, позвоните 01 и по возможности воздержитесь от экстремального героизма. Как бы это цинично ни звучало, один труп всегда лучше, чем два.
2. Достать любыми средствами
Продолжим тему дорог и ДТП. Вы не поверите, сколь распространен у нас в стране следующий сценарий: скорая и спасатели приезжают к месту аварии, а пострадавшие уже извлечены из покореженных машин, уложены в тенечке и напоены водичкой. При этом добровольные спасатели тянули людей из машин за руки-ноги и вдобавок к уже полученным травмам нагнали еще парочку совсем небезобидных, вроде деформации поломанного позвоночника. Так бы человек посидел в машине, дождался помощи, спецы аккуратно эту машину разобрали бы, положили его на носилки и передали врачам. Полгода в больничке -и снова на ноги. А теперь нет. Теперь - пожизненная
инвалидность. И все ведь не специально. Все из желания помочь. Так вот - не надо. Не надо изображать спасателей. Действия свидетелей ДТП сводятся к следующему: вызвать помощь, отключить аккумулятор аварийной машины, чтобы от случайной искры не вспыхнул разлитый бензин, огородить место ДТП, остановить у пострадавшего кровотечение (если есть) и до прибытия врачей просто с человеком... разговаривать. Да-да, психологически поддерживать, отвлекать, ободрять, шутить в конце концов. Раненый должен почувствовать, что о нем заботятся. А вот тащить человека за руки-ноги из авто можно лишь в одном случае - когда возможные последствия транспортировки будут меньше, чем ее отсутствия. Например - когда машина загорелась.
3. Язычок к воротничку
Помните эту байку? В армейском пакете первой помощи имеется булавка, и нужна она для того, чтобы приколоть язык потерявшего сознание человека к его же воротнику - с тем, чтобы он (язык) не запал и не перекрыл дыхательные пути. И ведь бывало, так и делали. Хороша картинка - вот так вот очнуться от обморока, да с язычком наружу? Да, в бессознательном состоянии у человека всегда западает язык. Да, это нужно иметь в виду и с этим бороться. Но не таким же варварским методом! Вы когда-нибудь, кстати, пытались у человека достать изо рта язык? Нет? Попробуйте. Вас ждет открытие - он, оказывается, мягкий, скользкий и никак не хочет оставаться в вытянутом состоянии. Да и негигиенично это. Чтобы освободить дыхательные пути от запавшего языка, человека достаточно просто повернуть набок. Все - дыхательные пути открыты. Так, кстати, рекомендуется поступать со всеми знакомыми и незнакомыми пьяницами, спящими на улице. Положить его набок - и ничего, проспится. А вот если он заснул лежа на спине, то жизни его угрожают сразу две опасности: задохнуться от западения языка и захлебнуться рвотными массами. А если набок по каким-то причинам нельзя (к примеру - подозрение на травму позвоночника, при которой вообще лишний раз шевелить человека опасно) просто запрокиньте ему голову назад. Этого достаточно.
... Зачитать целиком: Десять заблуждений при оказании первой помощи
Говорят, что если ты видишь вращение вправо (по часовой), то задействованно сейчас (или вообще доминирует) левое полушарие головного мозга.
Если видишь вращение влево (против часовой стрелки, девушка стоит на правой ноге), то доминирует (вообще или сейчас) правое полушарие.
Левое полушарие отвечает за: Логику, Анализ, Математические способности, Понимание буквального смысла слов и т.д.
Правое полушарие дает нам: Интуицию, Творчество, Воображение, Эмоции, Понимание иносказательных выражений и т.д.
Если вы смогли заставить ее крутиться в другую сторону - можете собой гордится!
Подсказка: смотрите на ногу, вдоль оси вращения, и ключевой момент - когда ноги выстраиваются в одну линию, тогда и нужно напрять воображение и представить что нога которая должна быть "ближе к вам" оказалась "дальше". В общем описать это тяжело, но подсказка вам дана!
kpnemo.ru
Вообще она у меня крутится по часовой стрелке, но как-то совершенно случайно (а специально напрягаться мне как-то и лень) удалось и в другую сторону увидеть.