• Авторизация


Блин опять виры 17-05-2008 14:27 к комментариям - к полной версии - понравилось!


Уже до контакта добрались

статья тут


Пользователи "ВКонтакте.Ру" подверглись вирусной атаке

Служба вирусного мониторинга компании «Доктор Веб» сообщает о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь Win32.HLLW.AntiDurov.

Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем. Заражались пользователи, просмотревшие следующую картинку:



Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.

Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.

Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):

Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен!
Если обратитесь в милицию, то сильно пожалеете об этом!

Одновременно с этим начнется удаление с диска C: всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появление такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.
вверх^ к полной версии понравилось! в evernote
Комментарии (7):
kshushlin 17-05-2008-18:35 удалить
Спасибо за информацию!!!!!
iliona 17-05-2008-19:38 удалить
Какой кошмар! Вот неймётся им! Не могу понять логику людей, занимающихся внедрением вирусов.
PlutonMan 17-05-2008-22:20 удалить
iliona, да уж попадаются такие уроды, которые это делают специально, чтобы сайты не работали, им же это выгодно взломали сайт, скинули вирус и радуются...
PlutonMan 17-05-2008-22:20 удалить
kshushlin, всегда пожалуста...
kvant_sveta 21-05-2008-19:57 удалить
чёрт, а я вконтакте зарегистрирована. Ну спасибо, что предупредил. Надо будет сестре сказать
PlutonMan 21-05-2008-20:05 удалить
Очарованная_странница, ок найди меня по нику в ЛиРу, я там также зареген...
PlutonMan 21-05-2008-20:07 удалить
Очарованная_странница, ну я слава богу с антивирусом сижу, он если что-то подозрительное видит, сразу всё блокирует...


Комментарии (7): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Блин опять виры | PlutonMan - =Дневник бывалого программиста-дизайнера= | Лента друзей PlutonMan / Полная версия Добавить в друзья Страницы: раньше»