• Авторизация


Ёпрст! 26-05-2008 17:41 к комментариям - к полной версии - понравилось!

Это цитата сообщения BowHunter Оригинальное сообщение

Вирусная атака на пользователей odnoklassniki.ru

Служба вирусного мониторинга компании «Доктор Веб» зафиксировала массовую рассылку писем, адресованных пользователям социальной сети «Одноклассники». В письмах содержится ссылка на сайт, посетив который пользователь может заразить компьютер.


Бесплатная лечащая утилита Dr.Web CureIt!


[450x446]

Рассылка писем производится от разных пользователей, в том числе от имени некой "Глории Чернявской, Россия, Москва Возраст: 22 года".
"Привет, Роман(Антон, Виталий) :)
Увидела твою анкету в списке "Друзей моих друзей" и решила попросить тебя о небольшом одолжении.
Дело в том, что я участвую в конкурсе красоты "Мисс Рунет" и мне очень нужна поддержка. Если тебя не затруднит,
зайди пожалуйста на сайт конкурса и проголосуй за меня.
http:///?a=125****
голосование абсолютно бесплатно, достаточно нажать на ссылку "Отдать свой голос".
Победа в данном конкурсе для меня очень много значит, иначе бы я не стала обращаться с подобной просьбой.
Заранее благодарю за помощь."


По указанной ссылке (адрес модицифирован) открывается окно с фотографиями претендентки и отзывами людей, якобы уже проголосовавших за нее.При нажатии на ссылку "Отдать свой голос" предлагается скачать файл fire-codec5107.exe ( Trojan.MulDrop.16008). Будучи скачанным, троянец помещает на жесткий диск компьютера жертвы файлы notepad2.exe (BackDoor.Mbot), reebsd2.exe (Trojan.DnsChange) и сalc2.exe (Trojan.DnsChange). Инфицирование компьютера производится с целью использования его для последующих спам-рассылок.

А теперь по данным Рамблера:
На "Одноклассников" напала "Мисс Троянский конь"
23.05.2008 09:52 | CNews.ru

Служба вирусного мониторинга компании "Доктор Веб" зафиксировала массовую рассылку писем, адресованных пользователям социальной сети "Одноклассники". В письмах содержится ссылка на сайт, посетив который пользователь может заразить компьютер.

Рассылка писем производится от разных пользователей, в том числе от имени некой "Глории Чернявской, Россия, Москва Возраст: 22 года".

"Привет, Роман(Антон, Виталий) :)

У [показать]видела твою анкету в списке "Друзей моих друзей" и решила попросить тебя о небольшом одолжении.

Дело в том, что я участвую в конкурсе красоты "Мисс Рунет" и мне очень нужна поддержка. Если тебя не затруднит, зайди пожалуйста на сайт конкурса и проголосуй за меня. /?a=125**** голосование абсолютно бесплатно, достаточно нажать на ссылку "Отдать свой голос".

Победа в данном конкурсе для меня очень много значит, иначе бы я не стала обращаться с подобной просьбой.

Заранее благодарю за помощь".

По указанной ссылке (адрес модицифирован) открывается окно с фотографиями претендентки и отзывами людей, якобы уже проголосовавших за нее.

При нажатии на ссылку "Отдать свой голос" предлагается скачать файл fire-codec5107.exe (по классификации Dr.Web Trojan.MulDrop.16008). Будучи скачанным, троян помещает на жесткий диск компьютера жертвы файлы notepad2.exe (BackDoor.Mbot), reebsd2.exe (Trojan.DnsChange) и сalc2.exe (Trojan.DnsChange). Инфицирование компьютера производится с целью использования его для последующих спам-рассылок.

Как видно интерес к социальным сетям у вирусописателей не ослабевает. "Социальные сети представляют особую ценность для таких атак в силу многочисленности потенциальных жертв", - комментирует генеральный директор компании "Доктор Веб" Борис Шаров. - "Подобные атаки чаще всего связаны с попытками мошенничества. Также во время таких атак оттачиваются "мастерство" и техники вирусописателей. Нередко целью атаки служит завладение компьютером и превращение его в одно из звеньев бот-сети с целью дальнейшей рассылки спама. Во всех перечисленных случаях, за атаками стоят коммерческие интересы и немалые деньги".

Чтобы не стать жертвой подобных рассылок рекомендуем следовать простейшим советам: не открывать письма и не читать вложений в письмах от незнакомых адресатов, не заходить на подозрительные сайты. Также желательно иметь на ПК установленный антивирус, на котором производятся регулярные обновления вирусных баз. Если возможности приобрести коммерческую лицензию нет, можно воспользоваться бесплатным сканером Dr.Web CureIt. Рекомендуем скачать актуальную версию, включающую самые последние обновления к вирусной базе Dr.Web, и выполнить сканирование компьютера. Для найденных объектов необходимо применить действие "Лечить".

Утилиту Dr.Web CureIt! также можно использовать для регулярной проверки эффективности установленного антивируса.

За последнее время это уже второй случай атаки на социальные сети РуНета.


P.S. ЧТО ОДНОКЛАССНИКИ - ЭТО РАССАДНИК ЗАРАЗЫ - ЭТО ВСЕМ ИЗВЕСТНО. Если говорить о вирусах, то только у меня под контролем было 4 попытки троянов проникнуть в машины разного рода деффачек, которые сидят на это сайте, использующем джава-скрипт-апплеты... НО БОЛЬШЕ ВСЕГО МЕНЯ НЕ РАДУЕТ ВОТ ЭТА КАРТИНКА - РАССАДНИК ОН НЕ ТОЛЬКО ВИРУСНОЙ ЗАРАЗЫ, НО И ДРУГОЙ - ПОСМОТРИТЕ, ИЗ ПЯТИ ДЕЙСТВУЮЩИХ АККАУНТОВ - ТРИ СВЯЗАНЫ КАК ЛЮБОВНИКИ. Вот это и есть основная угроза от "одноклассников". Хотя пресса уже писала, что после ввода этого ресурса по стране было зафиксировано резкое повышение разводов ))) И все почти респонденты нашли себе утехи на стороне именно через этот ресурс. Другим лидеров является "В контакте". Так что ничего хорошего кроме заразы вы там не подцепите.
вверх^ к полной версии понравилось! в evernote
Комментарии (2):
Feita 02-06-2008-19:43 удалить
У меня таккого рода уже были письма ! (( Нейжели комп опять полетит ?
Stas_Stranger 03-06-2008-01:08 удалить
Ну если будешь следовать рекомендациям, то эту вероятность можешь уменьшить. Почитай рекомендации
Усли вы пользователь Windows и Безопасность.
Опять-таки - не забывай про антивирус и онтиспайваре.
Молиться и бояться не надо. Надо быть перед угрозами во всеоружии!


Комментарии (2): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Ёпрст! | Stas_Stranger - Stas_Stranger | Лента друзей Stas_Stranger / Полная версия Добавить в друзья Страницы: раньше»