• Авторизация


Вирусная эпидемия на ресурсе "ВКонтакте.Ру 21-05-2008 09:49 к комментариям - к полной версии - понравилось!


Причиной эпидемии стал опасный сетевой червь, определяемый антивирусом Dr.Web как Win32.HLLW.AntiDurov.

Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет. Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.

Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.

Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых брaузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.

Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена): Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен! Если обратитесь в милицию, то сильно пожалеете об этом!

Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.

Самым надежным средством защиты от этого червя и его последствий является использование антивируса Dr.Web, который детектирует и удаляет его из системы. Специалисты компании «Доктор Веб» предупредили об опасности сайт "ВКонтакте.Ру", в результате чего распространение червя практически прекратилось.
Источник: Allsoft.ru
вверх^ к полной версии понравилось! в evernote
Комментарии (13):
21-05-2008-10:09 удалить
Отлично теперь я только через год туда зайду
Левран 21-05-2008-10:11 удалить
Ладно. Сказано же, поймали уже
Gellian 21-05-2008-10:29 удалить
Мне вот интересно, а кто пишет эти вирусы всякие? И уж не Сам ли Доктор Веб решил пропиариться таким образом?
Левран 21-05-2008-10:35 удалить
То, что реклама всунута понятно, но все остальное - это чисто новость
Gellian 21-05-2008-10:39 удалить
я понимаю. что это новость. Я про то, что: сам написал, сам нашел...
Левран 21-05-2008-10:41 удалить
не думаю...слишком примитивно
21-05-2008-11:13 удалить
а мне кажется што это происки канкурентов... (одноклассники, мой мир итд)
Левран 21-05-2008-11:22 удалить
Вирусы... это игра.Схватка. Вечный девиз:- Кто может, пусть сделает лучше. Создать и смотреть какое внимание проявляют к твоему творению.Это ЖИЗНЬ. Или как там, в параграфе: - ФОРМА СМЕРТИ
21-05-2008-11:43 удалить
это реклама Др Вэб! наверно сами вирус написали. или конкуренция от всяких там Однокласников...!
Левран 21-05-2008-11:46 удалить
Ясно одно - надо быть внимательней и осторожней. Хотя сейчас наткнулся и на других сайтах на этот вирус и говорят что и нод хорошо справляется
Левран 21-05-2008-12:13 удалить
И кстати, почему, если вовремя данная инфа, то сразу реклама.... все может быть
21-05-2008-12:29 удалить
Реклама антивирусника)
Левран 21-05-2008-12:31 удалить
Может быть...а может и нет. Мы отвыкли от хороших новостей, отвыкли от доброго участия... везде видим подвох, провокацию


Комментарии (13): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Вирусная эпидемия на ресурсе "ВКонтакте.Ру | Левран - Дневник Левран | Лента друзей Левран / Полная версия Добавить в друзья Страницы: раньше»