PDA

Просмотр полной версии : В контакте вирус!!!


Rattius
17.05.2008, 09:26
Пользователей «ВКонтакте.Ру» поразил вирус

Пользователи популярного сайта «ВКонтакте.Ру» стали жертвами серьезной вирусной эпидемии.

Компания «Доктор Веб», служба вирусного мониторинга которой зарегистрировала вредоносную программу, уточняет, что причиной эпидемии стал опасный сетевой «червь», который рассылает с инфицированных машин другим пользователям сети «ВКонтакте.Ру» ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер передает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым «червем».

Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника.

Между тем, скопировав себя в папку на жестком диске компьютера жертвы под именем svc.exe, «червь» устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к «ВКонтакте.Ру». Если пароль находится, то «червь» получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.

«Червь» несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена): «Павел Дуров Работая с «ВКонтакте.Ру» Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен! Если обратитесь в милицию, то сильно пожалеете об этом!». Одновременно с этим начнется удаление с диска C всех файлов, говорится в сообщении.

«Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое», - предостерегают эксперты «Доктор Веб».

«Поэтому самое лучшее действие при появлении такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть», - советуют они.


В сообщении также отмечается, что специалисты компании «Доктор Веб» предупредили об опасности сайт «ВКонтакте.Ру», в результате чего распространение червя практически прекратилось. Тем не менее, специалисты компании рекомендуют пользователей сайта, которые посмотрели картинку на названном выше ресурсе, проверить свой компьютер на вирусы, сообщает

Лосяша
17.05.2008, 11:27
Rattius,
спасибо огромное что предупредил сижу читаю здесь все потом захожу в контакте а там письмо от знакомой с ссылочкой аааа нас так просто не провести я уже знаю Спасибооооо:-* :-* :-*

Бармаглот
17.05.2008, 11:35
Чушь какая то! Особенно действие вируса понравилось: 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена): «Павел Дуров Работая с «ВКонтакте.Ру» Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен! Если обратитесь в милицию, то сильно пожалеете об этом!». Одновременно с этим начнется удаление с диска C всех файлов, говорится в сообщении.
Интересно, анлокер то-же в этом вирусе присутствует? Ибо нарвавшись на первый же вайл "только для чтения" об должен остановиться и поинтересоваться, а действительно ли юзер хочет удалить его... В общем - ИМХО "утка"!

Бармаглот
17.05.2008, 11:39
В общем - ИМХО "утка"!
Или не "утка" 8O ! Dr. Web!!! (http://info.drweb.com/show/3359/ru)

Rattius
17.05.2008, 11:44
я вообщем то заразилась, сижу и чищу реестр , вообщем мне не повезло....

я сначала залезла и скачала, а потом наткнулась на эту статью :(

эх...

Бармаглот
17.05.2008, 12:14
Rattius, специально для тебя Dr.Web® CureIt! (http://www.freedrweb.com/)
Довольно не плохой сканер! Рекомендую!

Ksun84
17.05.2008, 12:28
Спасибо за предупреждение. Буду знать.:-)

quiXilver
17.05.2008, 12:39
Rattius,А откуда инормация то такая??

Rattius
17.05.2008, 12:59
quiXilver

http://www.securitylab.ru/news/353156.php

Gordeon
18.06.2008, 23:00
даааа....ужас хотя надо просто поменьше качать ёпт....

103545
19.06.2008, 03:48
Ужас!8O