На днях пользователи русскоязычного сегмента ICQ подверглись атаке нового вируса Piggy.zip или H1N1. Вредоносная программа рассылает сама себя по контакт-листу «зараженного» аккаунта в виде сообщения с предложением пройти по ссылке и скачать файл Piggy.zip. Попав в компьютер пользователя, он меняет пароль от аккаунта и отсылает его на сервер icq.com в раздел «О себе» «зараженного» пользователя.
Главная особенность вируса в том, что он правдоподобно отвечает на вопросы пользователя, заподозрившего неладное. Например, если пользователь, получивший предложение скачать файл от зараженного контакта из своего контакт-листа, спросит «Что это?», вирус ответит, что это «прикольная «флешка» про свинью». Если пользователь, заподозривший неладное, спросит «А ты случаем не вирус?», вирус ответит, что вирусом не является. Вредоносная программа настроена отвечать на самые разные варианты вопросов, где содержатся слова «вирус», «троян», «бот» и прочие.
Piggy.zip – это новая модификация вируса Hoax.Win32.IMPass.al, впервые обнаружившего себя в сети в сентябре 2009 года. Согласно информации в блоге специалиста по безопасности «Лаборатории Касперского» Юрия Наместникова, ранее вирус предлагал скачать «прикольную головоломку на обман зрения». Флеш-игра действительно скачивалась и запускалась, но вместе с ней – пока пользователь решал головоломку – работала вредоносная программа, которая крала пароль, меняла его и рассылала всему контакт-листу сообщения с предложением скачать головоломку.
Обезопасить себя от угрозы потерять номер ICQ можно, задавая дополнительные вопросы – желательно, не содержащие ключевые слова, которые «знает» вирус. По словам Юрия Наместникова, словарный запас у робота, за исключением заготовленных вариантов ответа на стандартные вопросы, ограничен фразами «что», «чо», «чё», «че», «шо», «що» и «чито» и так далее. Кроме того, чаще всего бот отвечает на вопрос пользователя буквально в ту же секунду, когда он его задает, чего обычный человек – особенно, если речь идет о сложной фразе типа «прикольная «флешка» про свинью» — сделать не может. Однако антивирусные специалисты говорят, что злоумышленники могут сделать модификацию вируса, отсылающую ответы на вопросы с «естественной» задержкой, поэтому более тщательный, чем обычно, опрос контакта, приславшего сообщение с предложением скачать какой-либо файл, может избавить пользователей от многих неудобств, связанных с потерей контактов.
____________
Рекомендую вам отличный интернет-магазин, на котором вы можете
купить спортивное питание и аминокислоты. Предложения по спортивному питанию действительны для жителей Санкт-Петербурга.
___________
Специально для людей, имеющих автомобиль и желающих подробно узнать о
автострахование каско даю ссылку на сайт sb-megapolis.ru К тому же на сайте имеется онлайн калькулятор, с помощью которого можно детально рассчитать стоимость страховки ОСАГО.