• Авторизация


ПОЛЬЗОВАТЕЛЯМ ВКОНТАКТЕ.РУ УГРОЖАЕТ ОПАСНЫЙ ЧЕРВЬ 19-05-2008 15:03 к комментариям - к полной версии - понравилось!


Служба вирусного мониторинга компании «Доктор Веб» сообщила о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь, определяемый антивирусом Dr.Web как Win32.HLLW.AntiDurov.

Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.


Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника.



А между тем, на его компьютере происходят весьма неприятные события. Скопировав себя в папку C:Documents and Settings*UserDir*Application DataVkontakte под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies браузера. Если пароль обнаруживается, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.


Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):


Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен! Если обратитесь в милицию, то сильно пожалеете об этом!


Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому при появлении такого сообщения наиболее разумным будет немедленно выключить питание компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.

вверх^ к полной версии понравилось! в evernote
Комментарии (20):
Di_Minilady 19-05-2008-15:59 удалить
ПпЦц...я как раз в кантакте сижу........
19-05-2008-16:38 удалить
Та нууу контакс сакс,я уже не сижу там как мес.4
19-05-2008-16:45 удалить
оооо,а мне приходило такое=)))я не открыла...
19-05-2008-17:33 удалить
в конте там свой антивир стоит
19-05-2008-17:34 удалить
ахахах! Вот это бред! Кто то неудачно пошутил а все развелись как лохи!
tila 19-05-2008-17:37 удалить
мило, а я думаю, чего мне 7 человек прислали в один день идентичные сообщения =)
гг, умный я мальчик =) не полез на них =) Ггг
Burrito 19-05-2008-17:40 удалить
Ссылка на сайт Доктора Вэба с новостью об этой эпидемии http://info.drweb.com/show/3359/ru
Динуська 19-05-2008-20:03 удалить
я тоже сижу в контакте. но я не поняла принцип действия вируса. как он попадает КО МНЕ на комп???
NEBELTOUCH 19-05-2008-21:49 удалить
Жесть..Спасибо за инфу, Сереж!
Topbot30 19-05-2008-23:00 удалить
Вы попали в top30 на яндексе самых обсуждаемых тем в блогосфере. Поэтому копия вашего поста доступна в ленте по ссылке
Почитать текст со всеми комментариями можно тут
Это Ваш 1-й ТОПовый пост за последний год. Посмотреть статистику автора можно тут.
Этот "бот не имеет отношения к Яндексу" © НадежныйИсточник [x1]
19-05-2008-23:24 удалить
Ну, правильно чувак сказал, http://blogs.pcmag.ru/node/370

ВКонтакте сидят лохи.

Им бы только "Дом" смотреть, а вируса от трояна не отличают.
Это прикольное оружие для отсрела вирусов!
zircon 21-05-2008-14:19 удалить
Как здорово что я слился с этого "контакта". Думаю это происки конкурентов. Типа "вспомни все"
Burrito 21-05-2008-14:41 удалить
zircon, да я сам практически не пользуюсь ВКонтакте.. довольно редко туда захожу..


Комментарии (20): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник ПОЛЬЗОВАТЕЛЯМ ВКОНТАКТЕ.РУ УГРОЖАЕТ ОПАСНЫЙ ЧЕРВЬ | Burrito - BORN IN '83 | Лента друзей Burrito / Полная версия Добавить в друзья Страницы: раньше»