• Авторизация


контакт 18-05-2008 11:51 к комментариям - к полной версии - понравилось!

Это цитата сообщения galls Оригинальное сообщение

Вирусная эпидемия на ресурсе "ВКонтакте.Ру"

Вирусная эпидемия на ресурсе "ВКонтакте.Ру"


Служба вирусного мониторинга компании «Доктор Веб» сообщает о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь, определяемый антивирусом Dr.Web как Win32.HLLW.AntiDurov.


Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.


Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.


Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.


Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):


"Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен!
Если обратитесь в милицию, то сильно пожалеете об этом!"


Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.


Специалисты компании «Доктор Веб» предупредили об опасности сайт "ВКонтакте.Ру", в результате чего распространение червя практически прекратилось.


добавить себе в цитатник >>


нарния, ночь музеев, зенит


вверх^ к полной версии понравилось! в evernote
Комментарии (6):
Legacy_of_Evil 18-05-2008-18:20 удалить
Frambesia, именно! тебе-то не пришло, а у меня уже картинка есть xDD
Legacy_of_Evil 18-05-2008-18:57 удалить
Frambesia, да, тебе приходит сообщение от человека из твоего контактного листа. там ссылка (внешняя). при переходе по ней у тебя появляется окно загрузки и если ты загрузку выполняешь - всё. червь у тебя. у меня картинка на компе была, но при входе в систему у меня теперь появляется окно с вопросом "выполнить загрузку программы или отмена" ну я жму отмена. при этом мой доктор вирус находит...короче, жду 25 мая. от меня никакие ссылки не бери. но в любом случае там теперь пишет, что по ссылке вирус.
Legacy_of_Evil 19-05-2008-00:01 удалить
25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):



"Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен!
Если обратитесь в милицию, то сильно пожалеете об этом!"



Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.


Комментарии (6): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник контакт | Legacy_of_Evil - Welcome To The Hades | Лента друзей Legacy_of_Evil / Полная версия Добавить в друзья Страницы: раньше»