Новости Украины
Новости Украины Новости в Мире Политика Экономика Культура

Началась вирусная эпидемия на популярном ресурсе "ВКонтакте.Ру"

19 мая 2008 Архив
   Служба вирусного мониторинга сообщает о серьезной вирусной эпидемии, затронувшей подписчиков популярной социальной сети "ВКонтакте.Ру". Причиной эпидемии стал опасный сетевой червь, определяемый антивирусом Dr.Web как Win32.HLLW.AntiDurov – сообщает сайт Dr.Web.

   Червь рассылает с инфицированных машин другим пользователям сети "ВКонтакте.Ру" ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (http://******.misecure.com/deti.jpg). Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем.

   Будучи запущенным на компьютере жертвы, червь сохраняет на диске саму картинку, которая и вызвала любопытство неосторожного пользователя, и запускает штатное приложение, используемое в системе для просмотра файлов jpeg. Таким образом, пользователь видит то, что ожидал увидеть, не подозревая, что стал жертвой злоумышленника. А между тем на его компьютере происходят весьма неприятные события.

   Скопировав себя в папку C:Documents and Settings*UserDir*Application DataVkontakte под именем svc.exe, червь устанавливается в системе в качестве сервиса Durov VKontakte Service и ищет пароль к доступу к "Вконтакте.Ру" в cookies, используемых броузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку.

   Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена):«Павел Дуров Работая с "ВКонтакте.РУ" Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен!». Если обратитесь в милицию, то сильно пожалеете об этом! Одновременно с этим начнется удаление с диска C всех файлов. Если пользователь будет достаточно долго вчитываться в данный текст и предастся размышлениям относительно его содержания, он рискует потерять не только все системные файлы, но и свои файлы данных - документы, фотографии, электронные письма и многое другое. Поэтому самое лучшее действие при появлении такого сообщения - немедленное выключение питания компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.

   Специалисты компании «Доктор Веб» предупредили об опасности сайт "ВКонтакте.Ру", в результате чего распространение червя практически прекратилось. Тем не менее, рекомендуют всем пользователям этого ресурса быть осторожными и не переходить по неизвестным ссылкам.

Будем весьма признательны, если поделитесь этой новостью в социальных сетях

Читайте Cxid.info в Google News
Подписывайтесь на наш Telegram-канал и будьте в курсе событий и полезных новостей!
Важное обращение ПриватБанка к клиентам: что изменилось в правилах выдачи карточек для ВПЛ

Важное обращение ПриватБанка к клиентам: что изменилось в правилах выдачи карточек для ВПЛ

Обновление касается количества карт, которые может оформить клиент ПриватБанка

Карта какого банка у вас есть? Проверьте, можете получить в супермаркетах АТБ скидку до 50%

Карта какого банка у вас есть? Проверьте, можете получить в супермаркетах АТБ скидку до 50%

АТБ снизила цены на продукты для покупателей, у которых есть банковская карта одного из 4-х банков